Reject "dot, LF" as ending data phase. Bug 3063
[exim.git] / doc / doc-txt / ChangeLog
index c46f3b8c02f4692640cbb08584cecbdcd7800785..56b0aca9b6e3382cfbe555ad9a9cce8573556e14 100644 (file)
@@ -58,6 +58,14 @@ JH/11 Bug 3046: Fix queue-runs.  Previously, the arrivel of a notification or
       the latter being missed, and no further queue scheduled runs being
       initiated.  This ouwld be more likely on high-load systems.
 
       the latter being missed, and no further queue scheduled runs being
       initiated.  This ouwld be more likely on high-load systems.
 
+JH/12 Enforce a data synch check before emitting the 354 "go ahead".  Previously
+      this was only done if a pre-data ACL was configured.
+
+JH/13 Refuse to accept a line "dot, LF" as end-of-DATA unless operating in
+      LF-only mode (as detected from the first header line).  Previously we did
+      accept that in (normal) CRLF mode; this has been raised as a possible
+      attack scenario (under the name "smtp smuggling").
+
 
 
 Exim version 4.97
 
 
 Exim version 4.97