ACL: taint-enforce queue modifier
[users/jgh/exim.git] / doc / doc-txt / ChangeLog
index 2b5b592c5a5de145cb27a43fe7eaea687ef72dec..29059ffa53dd8882c23452b4f23d88ce7dc82697 100644 (file)
@@ -87,6 +87,14 @@ JH/19 Bug 2507: Modules: on handling a dynamic-module (lookups) open failure,
       were used, and the second one (for mainlog/paniclog) retrieved null
       information.
 
       were used, and the second one (for mainlog/paniclog) retrieved null
       information.
 
+JH/20 Taint checking: disallow use of tainted data for
+      - the appendfile transport file and directory options
+      - the pipe transport command
+      - the autoreply transport file, log and once options
+      - file names used by the redirect router (including filter files)
+      - named-queue names
+      Previously this was permitted.
+
 
 Exim version 4.93
 -----------------
 
 Exim version 4.93
 -----------------