]> scripts.mit.edu Git - www/ikiwiki.git/blobdiff - debian/changelog
* Fix a security hole that allowed a web user to edit images and other
[www/ikiwiki.git] / debian / changelog
index ca9a6c84b8df67b6dcb35f5ffbfc6ab632b96fe5..13293d863fff0134dc790d213aae117a17774f1c 100644 (file)
@@ -23,8 +23,16 @@ ikiwiki (1.42) UNRELEASED; urgency=low
   * Add "reverse" option to inline to invert sort orders.
   * Drop the BSD license for the templates and basewiki, and just allow them
     to be used as close to public domain as possible.
-
- -- Joey Hess <joeyh@debian.org>  Thu,  8 Feb 2007 14:46:17 -0500
+  * viewcvs is now viewvc (in Debian unstable), update everything to use the
+    new name.
+  * Fix a security hole that allowed a web user to edit images and other
+    non-page format files in the wiki. To exploit this, the file already had
+    to exist in the wiki, and the web user would need to somehow use the web
+    based editor to replace it with malicious content.
+    (Sorry Josh, this means you can't edit style.css directly anymore,
+    although I do appreciate your fixes, actually..)
+
+ -- Joey Hess <joeyh@debian.org>  Sat, 10 Feb 2007 15:09:51 -0500
 
 ikiwiki (1.41) unstable; urgency=low