]> source.dussan.org Git - archiva.git/commitdiff
update release notes
authorBrett Porter <brett@apache.org>
Mon, 7 Jan 2013 10:40:44 +0000 (10:40 +0000)
committerBrett Porter <brett@apache.org>
Mon, 7 Jan 2013 10:40:44 +0000 (10:40 +0000)
git-svn-id: https://svn.apache.org/repos/asf/archiva/branches/archiva-1.3.x@1429742 13f79535-47bb-0310-9956-ffa450edef68

archiva-docs/src/site/apt/release-notes.apt
archiva-docs/src/site/site.xml

index 5ce913253d9920fc6702fe1f1e0e9be2a3b78dd3..72123580639987ef1872111ba052acf16afc17f2 100644 (file)
@@ -1,10 +1,10 @@
  -----
- Release Notes for Archiva 1.3.5
+ Release Notes for Archiva 1.3.6
  -----
 
-Release Notes for Archiva 1.3.5
+Release Notes for Archiva 1.3.6
 
-  The Apache Archiva team would like to announce the release of Archiva 1.3.5.  Archiva is {{{http://archiva.apache.org/download.html}
+  The Apache Archiva team would like to announce the release of Archiva 1.3.6.  Archiva is {{{http://archiva.apache.org/download.html}
   available for download from the web site}}.
 
   Archiva is an application for managing one or more remote repositories, including administration, artifact handling, browsing and searching.
@@ -24,13 +24,16 @@ Release Notes for Archiva 1.3.5
 
 * Security Vulnerabilities
 
-    * A CSRF security vulnerability (CVE-2010-3449) is present in 1.3.2 and earlier.
-  
-    * An XSS security vulnerability (CVE-2011-0533) is present in 1.3.3 and earlier.
+    * A remote code execution (CVE-2010-1870) vulnerability has been reported against 1.3.5
+      and earlier versions.
 
-    * Additional CSRF (CVE-2011-1026) and XSS security (CVE-2011-1077) vulnerabilities have been reported against 1.3.4
+    * CSRF (CVE-2011-1026) and XSS security (CVE-2011-1077) vulnerabilities have been reported against 1.3.4
       and earlier versions.
 
+    * An XSS security vulnerability (CVE-2011-0533) is present in 1.3.3 and earlier.
+
+    * A CSRF security vulnerability (CVE-2010-3449) is present in 1.3.2 and earlier.
+  
   It is important that users using lower versions of Archiva upgrade to this version (or higher).
 
   See {{{http://archiva.apache.org/security.html} Archiva Security}} for more details.
@@ -56,7 +59,15 @@ Release Notes for Archiva 1.3.5
 
 * Release Notes
 
-  The Archiva 1.3.5 feature set can be seen in the {{{tour/index.html} feature tour}}.
+  The Archiva 1.3.6 feature set can be seen in the {{{tour/index.html} feature tour}}.
+
+* Changes in Archiva 1.3.6
+
+  Released: <<7 January 2013>>
+
+** Bug
+
+    * [MRM-1738] - defaultStack requires a stronger blacklist of parameter names in the param interceptor
 
 * Changes in Archiva 1.3.5
 
index 83c6f43c842e81123f1df1ca6474d88b2cf1c52b..166cfa0f2c7b3b8d451c7358c3fa3b3a46e544f0 100644 (file)
@@ -26,7 +26,7 @@
   </bannerLeft>
   <body>
     <breadcrumbs>
-      <item name="1.3.5" href="/index.html" />
+      <item name="1.3.6" href="/index.html" />
     </breadcrumbs>
 
     <menu name="Introduction">