]> git.kaiwu.me - nginx.git/commitdiff
nginx-1.4.4-RELEASE release-1.4.4
authorMaxim Dounin <mdounin@mdounin.ru>
Tue, 19 Nov 2013 11:25:24 +0000 (15:25 +0400)
committerMaxim Dounin <mdounin@mdounin.ru>
Tue, 19 Nov 2013 11:25:24 +0000 (15:25 +0400)
docs/xml/nginx/changes.xml

index f0e6559e1a02705ab0e520f2800257bf3d4a0edc..ed5f6221e726b692b13c96eb2365dccd580bc93e 100644 (file)
@@ -5,6 +5,26 @@
 <change_log title="nginx">
 
 
+<changes ver="1.4.4" date="19.11.2013">
+
+<change type="security">
+<para lang="ru">
+символ, следующий за незакодированным пробелом в строке запроса,
+обрабатывался неправильно (CVE-2013-4547);
+ошибка появилась в 0.8.41.<br/>
+Спасибо Ivan Fratric из Google Security Team.
+</para>
+<para lang="en">
+a character following an unescaped space in a request line
+was handled incorrectly (CVE-2013-4547);
+the bug had appeared in 0.8.41.<br/>
+Thanks to Ivan Fratric of the Google Security Team.
+</para>
+</change>
+
+</changes>
+
+
 <changes ver="1.4.3" date="08.10.2013">
 
 <change type="bugfix">