~ubuntu-branches/ubuntu/quantal/python-django/quantal-updates

Viewing all changes in revision 47.

  • Committer: Package Import Robot
  • Author(s): Seth Arnold
  • Date: 2014-05-14 11:05:38 UTC
  • Revision ID: package-import@ubuntu.com-20140514110538-r16hllp4s5uqf0vk
Tags: 1.4.1-2ubuntu0.7
* SECURITY UPDATE: cache coherency problems in old Internet Explorer
  compatibility functions lead to loss of privacy and cache poisoning
  attacks. (LP: #1317663)
  - debian/patches/drop_fix_ie_for_vary_1_4.diff: remove fix_IE_for_vary()
    and fix_IE_for_attach() functions so Cache-Control and Vary headers are
    no longer modified. This may introduce some regressions for IE 6 and IE 7
    users. Patch from upstream.
  - CVE-2014-1418
* SECURITY UPDATE: The validation for redirects did not correctly validate
  some malformed URLs, which are accepted by some browsers. This allows a
  user to be redirected to an unsafe URL unexpectedly.
  - debian/patches/is_safe_url_1_4.diff: Forbid URLs starting with '///',
    forbid URLs without a host but with a path. Patch from upstream.

expand all expand all

Show diffs side-by-side

added added

removed removed

Lines of Context: