taint-enforce DB filenames
[users/heiko/exim.git] / doc / doc-txt / ChangeLog
index 27292954ac22fc97a3655b63740e1c09fcef3233..33381d5583258e8ce1b0590a1fad1536adb989f9 100644 (file)
@@ -87,8 +87,11 @@ JH/19 Bug 2507: Modules: on handling a dynamic-module (lookups) open failure,
       were used, and the second one (for mainlog/paniclog) retrieved null
       information.
 
       were used, and the second one (for mainlog/paniclog) retrieved null
       information.
 
-JH/20 Taint checking: disallow use of tainted data for the appendfile transport
-      file and directory options.  Previously this was permitted.
+JH/20 Taint checking: disallow use of tainted data for
+      - the appendfile transport file and directory options
+      - the pipe transport command
+      - file names used by the redirect router (including filter files)
+      Previously this was permitted.
 
 
 Exim version 4.93
 
 
 Exim version 4.93