]> scripts.mit.edu Git - www/ikiwiki.git/blobdiff - debian/changelog
add CVE link
[www/ikiwiki.git] / debian / changelog
index 2b3b756f8e2de91d2dba1ef506dac6612762ab57..bd2ed8afd9ff23954004c8c1570ef0370cb7cdbf 100644 (file)
@@ -24,6 +24,7 @@ ikiwiki (2.42) unstable; urgency=high
   * Fix CSRF attacks against the preferences and edit forms. The fix involved
     embedding the session id in the forms, and not allowing the forms to be
     submitted if the embedded id does not match the session id. Closes: #475445
+    (CVE-2008-0165)
 
  -- Joey Hess <joeyh@debian.org>  Thu, 03 Apr 2008 02:35:39 -0400