~ubuntu-branches/debian/squeeze/mediawiki/squeeze

Viewing all changes in revision 23.

  • Committer: Bazaar Package Importer
  • Author(s): Romain Beauxis, Jonathan Wiltshire, Romain Beauxis
  • Date: 2010-06-21 23:41:29 UTC
  • mfrom: (1.1.16 upstream)
  • Revision ID: james.westby@ubuntu.com-20100621234129-r558nxlobc9flg4t
Tags: 1:1.15.4-1
[ Jonathan Wiltshire ]
* New upstream security release (closes: #585918).
* CVE-2010-1647:
  Fix a cross-site scripting (XSS) vulnerability which allows
  remote attackers to inject arbitrary web script or HTML via crafted
  Cascading Style Sheets (CSS) strings that are processed as script by
  Internet Explorer.
* CVE-2010-1648:
  Fix a cross-site request forgery (CSRF) vulnerability in the login interface
  which allows remote attackers to hijack the authentication of users for
  requests that (1) create accounts or (2) reset passwords, related to the
  Special:Userlogin form.

[ Romain Beauxis ]
* Put debian's package version in declared version.
  Should help sysadmins to keep track of installed 
  versions, in particular with regard to security
  updates. 
* Added Jonathan Wiltshire to uploaders.
* Do not clan math dir if it does not exist (for instance
  when running clean from SVN).

expand all expand all

Show diffs side-by-side

added added

removed removed

Lines of Context: