]> git.vanrenterghem.biz Git - git.ikiwiki.info.git/blobdiff - doc/security.mdwn
followup
[git.ikiwiki.info.git] / doc / security.mdwn
index 29ae7d4b3bc30c81e7c70d5b82e8660318c44952..fc993728844b9b7afd1bfb8070e542042c18ff92 100644 (file)
@@ -372,8 +372,8 @@ parties.
 Cross Site Request Forging could be used to constuct a link that would
 change a logged-in user's password or other preferences if they clicked on
 the link. It could also be used to construct a link that would cause a wiki
 Cross Site Request Forging could be used to constuct a link that would
 change a logged-in user's password or other preferences if they clicked on
 the link. It could also be used to construct a link that would cause a wiki
-page to be modified by a logged-in user.
+page to be modified by a logged-in user. ([[cve CVE-2008-0165]])
 
 These holes were discovered on 10 April 2008 and fixed the same day with
 the release of ikiwiki 2.42. A fix was also backported to Debian etch, as
 
 These holes were discovered on 10 April 2008 and fixed the same day with
 the release of ikiwiki 2.42. A fix was also backported to Debian etch, as
-version 1.33.4. I recommend upgrading to one of these versions.
+version 1.33.5. I recommend upgrading to one of these versions.