]> git.netwichtig.de Git - user/henk/code/exim.git/blobdiff - doc/doc-txt/ChangeLog
Docs: inbound_srs behavior for empty secret. Bug 3025
[user/henk/code/exim.git] / doc / doc-txt / ChangeLog
index f2802d2fb87e7f696348532a3a91a1ca3e13d130..5fcc8ab11b52d487f31ec19370e22ec1fab198f6 100644 (file)
@@ -185,6 +185,14 @@ JH/37 Bug 3016: Avoid sending DSN when message was accepted under fakereject
       or fakedefer.  Previously the sender could discover that the message
       had in fact been accepted.
 
       or fakedefer.  Previously the sender could discover that the message
       had in fact been accepted.
 
+JH/38 Taint-track intermediate values from the peer in multi-stage authentation
+      sequences.  Previously the input was not noted as being tainted; notably
+      this resulted in behaviour of LOGIN vs. PLAIN being inconsistent under
+      bad coding of authenticators.
+
+JH/39 Bug 3023: Fix crash induced by some combinations of zero-length strings
+      and ${tr...}.  Found and diagnosed by Heiko Schlichting.
+
 
 Exim version 4.96
 -----------------
 
 Exim version 4.96
 -----------------