appendfile: taint-enforce file & directory options
[users/jgh/exim.git] / doc / doc-txt / ChangeLog
index ce225e9492788b5396d03bee2d0f350d57e50aab..27292954ac22fc97a3655b63740e1c09fcef3233 100644 (file)
@@ -81,7 +81,14 @@ WB/01 SPF: DNS lookups for the obsolete SPF RR type done by the libspf2 library
       are now specifically given a NO_DATA response without hitting the system
       resolver.  The library goes on to do the now-standard TXT lookup.
       Use of dnsdb lookups is not affected.
-      
+
+JH/19 Bug 2507: Modules: on handling a dynamic-module (lookups) open failure,
+      only retrieve the errormessage once.  Previously two calls to dlerror()
+      were used, and the second one (for mainlog/paniclog) retrieved null
+      information.
+
+JH/20 Taint checking: disallow use of tainted data for the appendfile transport
+      file and directory options.  Previously this was permitted.
 
 
 Exim version 4.93