]> sipb.mit.edu Git - ikiwiki.git/commitdiff
CVE id
authorJoey Hess <joey@kitenet.net>
Fri, 12 Nov 2010 14:25:21 +0000 (10:25 -0400)
committerJoey Hess <joey@kitenet.net>
Fri, 12 Nov 2010 14:25:21 +0000 (10:25 -0400)
debian/changelog
doc/security.mdwn

index f8dc04ecac360c2e9377205a8a5b23bb3f624b69..582a8e36ae15ea13f62294474963b030ad8d45f2 100644 (file)
@@ -10,11 +10,11 @@ ikiwiki (3.20101112) unstable; urgency=HIGH
     (Thanks, Tuomas Jormola)
   * Fix htmlscrubber_skip to be matched on the source page, not the page it is
     inlined into. Should allow setting to "* and !comment(*)" to scrub
-    comments, but leave your blog posts unscrubbed, etc.
+    comments, but leave your blog posts unscrubbed, etc. CVE-2010-1673
   * comments: Make postcomment() pagespec work when previewing a comment,
-    including during moderation.
+    including during moderation. CVE-2010-1673
   * comments: Make comment() pagespec also match comments that are being
-    posted.
+    posted. CVE-2010-1673
 
  -- Joey Hess <joeyh@debian.org>  Fri, 12 Nov 2010 00:36:06 -0400
 
index 2c342b19986104ed27b46c6c736768d34ad82c15..4fa531eb14a4c842f401fee72d845c19e481c1da 100644 (file)
@@ -452,4 +452,4 @@ Additionally, it was discovered that comments' html was never scrubbed during
 preview or moderation of comments with such a configuration.
 
 These problems were discovered on 12 November 2010 and fixed the same
-hour with the release of ikiwiki 3.20101112.
+hour with the release of ikiwiki 3.20101112. ([[!cve CVE-2010-1673]])