You are viewing a plain text version of this content. The canonical link for it is here.
Posted to commits@couchdb.apache.org by ns...@apache.org on 2010/08/17 17:58:27 UTC

svn commit: r986368 - in /couchdb: branches/0.11.x/NEWS branches/1.0.x/NEWS site/htdocs/community/committers.html site/htdocs/community/lists.html site/htdocs/downloads.html site/htdocs/downloads.txt trunk/NEWS

Author: nslater
Date: Tue Aug 17 15:58:27 2010
New Revision: 986368

URL: http://svn.apache.org/viewvc?rev=986368&view=rev
Log:
added notice about CVE-2010-2234

Modified:
    couchdb/branches/0.11.x/NEWS
    couchdb/branches/1.0.x/NEWS
    couchdb/site/htdocs/community/committers.html
    couchdb/site/htdocs/community/lists.html
    couchdb/site/htdocs/downloads.html
    couchdb/site/htdocs/downloads.txt
    couchdb/trunk/NEWS

Modified: couchdb/branches/0.11.x/NEWS
URL: http://svn.apache.org/viewvc/couchdb/branches/0.11.x/NEWS?rev=986368&r1=986367&r2=986368&view=diff
==============================================================================
--- couchdb/branches/0.11.x/NEWS (original)
+++ couchdb/branches/0.11.x/NEWS Tue Aug 17 15:58:27 2010
@@ -15,6 +15,7 @@ Version 0.11.2
   * User documents can now be deleted by admins or the user.
   * Avoid potential DOS attack by guarding all creation of atoms.
   * Some Futon and JavaScript library bugfixes.
+  * Fixed CVE-2010-2234: Apache CouchDB Cross Site Request Forgery Attack
 
 Version 0.11.1
 --------------

Modified: couchdb/branches/1.0.x/NEWS
URL: http://svn.apache.org/viewvc/couchdb/branches/1.0.x/NEWS?rev=986368&r1=986367&r2=986368&view=diff
==============================================================================
--- couchdb/branches/1.0.x/NEWS (original)
+++ couchdb/branches/1.0.x/NEWS Tue Aug 17 15:58:27 2010
@@ -38,6 +38,7 @@ Version 0.11.2
   * User documents can now be deleted by admins or the user.
   * Avoid potential DOS attack by guarding all creation of atoms.
   * Some Futon and JavaScript library bugfixes.
+  * Fixed CVE-2010-2234: Apache CouchDB Cross Site Request Forgery Attack
 
 Version 0.11.1
 --------------

Modified: couchdb/site/htdocs/community/committers.html
URL: http://svn.apache.org/viewvc/couchdb/site/htdocs/community/committers.html?rev=986368&r1=986367&r2=986368&view=diff
==============================================================================
--- couchdb/site/htdocs/community/committers.html (original)
+++ couchdb/site/htdocs/community/committers.html Tue Aug 17 15:58:27 2010
@@ -78,66 +78,66 @@ limitations under the License.
 </div>
       <div id="content"><h1>Committers</h1>
 
-<p><a href="http://damienkatz.net/">Damien Katz</a>, <a href="&#x6D;&#97;i&#108;&#x74;o:&#x64;&#97;&#109;&#105;&#x65;&#110;&#64;&#x61;&#112;&#x61;&#99;&#x68;&#x65;&#x2E;&#111;&#x72;&#103;">&#x64;&#97;&#109;&#105;&#x65;&#110;&#64;&#x61;&#112;&#x61;&#99;&#x68;&#x65;&#x2E;&#111;&#x72;&#103;</a></p>
+<p><a href="http://damienkatz.net/">Damien Katz</a>, <a href="&#109;&#97;&#x69;&#x6C;&#116;&#111;:da&#x6D;&#x69;&#x65;&#x6E;&#64;&#97;&#x70;&#x61;&#x63;&#104;&#x65;&#x2E;&#111;&#x72;&#103;">da&#x6D;&#x69;&#x65;&#x6E;&#64;&#97;&#x70;&#x61;&#x63;&#104;&#x65;&#x2E;&#111;&#x72;&#103;</a></p>
 
 <p>Original developer and Apache CouchDB PMC Chair.</p>
 
-<p><a href="http://jan.prima.de/">Jan Lehnardt</a>, <a href="&#109;&#97;&#x69;&#x6C;&#x74;&#x6F;:&#106;&#97;&#x6E;&#64;&#x61;&#x70;&#x61;&#x63;&#x68;&#x65;&#x2E;&#111;&#114;&#103;">&#106;&#97;&#x6E;&#64;&#x61;&#x70;&#x61;&#x63;&#x68;&#x65;&#x2E;&#111;&#114;&#103;</a></p>
+<p><a href="http://jan.prima.de/">Jan Lehnardt</a>, <a href="&#109;&#97;&#105;&#108;&#x74;&#111;:&#106;&#x61;&#110;&#64;&#x61;p&#x61;&#99;&#104;&#101;&#x2E;&#x6F;&#114;&#103;">&#106;&#x61;&#110;&#64;&#x61;p&#x61;&#99;&#104;&#101;&#x2E;&#x6F;&#114;&#103;</a></p>
 
 <p>Worked on the original UNIX port and now works on all ends in CouchDB.
    He is a freelancing CouchDB consultant and gives presentations around the
    world.</p>
 
-<p><a href="http://tumbolia.org/nslater">Noah Slater</a>, <a href="&#109;&#97;&#105;l&#x74;&#x6F;:&#110;&#115;&#108;&#97;&#116;&#101;&#114;&#64;&#97;&#x70;&#97;&#x63;&#104;&#x65;&#46;&#111;&#x72;&#x67;">&#110;&#115;&#108;&#97;&#116;&#101;&#114;&#64;&#97;&#x70;&#97;&#x63;&#104;&#x65;&#46;&#111;&#x72;&#x67;</a></p>
+<p><a href="http://tumbolia.org/nslater">Noah Slater</a>, <a href="&#109;&#x61;i&#108;&#x74;&#111;:&#110;&#115;&#108;&#97;&#116;&#x65;&#114;&#64;&#97;&#112;&#x61;&#x63;&#x68;&#101;&#46;&#111;&#114;&#103;">&#110;&#115;&#108;&#97;&#116;&#x65;&#114;&#64;&#97;&#112;&#x61;&#x63;&#x68;&#101;&#46;&#111;&#114;&#103;</a></p>
 
 <p>Developed and maintains the Autotools build system and application
    infrastructure. He is CouchDB&#8217;s release manager and maintains a number of
    related packages for Debian GNU/Linux.</p>
 
-<p><a href="http://www.cmlenz.net/">Christopher Lenz</a>, <a href="&#109;&#x61;&#x69;&#x6C;&#x74;&#111;:c&#109;&#x6C;&#x65;&#x6E;&#x7A;&#64;&#x61;&#112;&#97;&#99;h&#x65;&#46;&#111;&#114;&#103;">c&#109;&#x6C;&#x65;&#x6E;&#x7A;&#64;&#x61;&#112;&#97;&#99;h&#x65;&#46;&#111;&#114;&#103;</a></p>
+<p><a href="http://www.cmlenz.net/">Christopher Lenz</a>, <a href="&#x6D;&#97;&#x69;&#x6C;&#x74;&#111;:&#99;&#109;&#x6C;&#101;&#x6E;&#122;&#64;&#97;&#x70;&#x61;c&#x68;&#101;&#46;&#x6F;&#114;&#103;">&#99;&#109;&#x6C;&#101;&#x6E;&#122;&#64;&#97;&#x70;&#x61;c&#x68;&#101;&#46;&#x6F;&#114;&#103;</a></p>
 
 <p>Developed and maintains Futon, the Web administration console. He works on
    the JavaScript view engine, SpiderMonkey and MochiWeb integration in
    addition to an external Python client.</p>
 
-<p><a href="http://jchris.mfdz.com">J. Chris Anderson</a>, <a href="&#x6D;&#x61;&#x69;&#108;&#116;&#111;:&#x6A;&#x63;&#x68;&#x72;&#105;&#115;&#64;&#97;&#x70;&#97;&#99;&#104;&#101;&#x2E;&#111;&#114;&#103;">&#x6A;&#x63;&#x68;&#x72;&#105;&#115;&#64;&#97;&#x70;&#97;&#99;&#104;&#101;&#x2E;&#111;&#114;&#103;</a></p>
+<p><a href="http://jchris.mfdz.com">J. Chris Anderson</a>, <a href="&#109;&#97;&#x69;&#108;&#x74;&#x6F;:&#106;&#x63;&#x68;&#x72;i&#115;&#64;&#97;&#x70;&#x61;&#99;&#x68;&#x65;&#46;o&#x72;&#103;">&#106;&#x63;&#x68;&#x72;i&#115;&#64;&#97;&#x70;&#x61;&#99;&#x68;&#x65;&#46;o&#x72;&#103;</a></p>
 
 <p>Upgraded the Erlang JSON term format. Integrates community patches,
   particularly related to the HTTP API and the MapReduce system. Gives talks and
   presentations about CouchDB, with an eye toward recruiting more developers.</p>
 
-<p><a href="http://www.davispj.com/">Paul J. Davis</a>, <a href="&#x6D;&#97;&#105;&#x6C;&#x74;&#x6F;:&#x64;a&#118;&#x69;&#x73;&#x70;&#64;&#x61;&#112;&#97;&#99;&#104;&#101;&#46;&#x6F;&#x72;&#x67;">&#x64;a&#118;&#x69;&#x73;&#x70;&#64;&#x61;&#112;&#97;&#99;&#104;&#101;&#46;&#x6F;&#x72;&#x67;</a></p>
+<p><a href="http://www.davispj.com/">Paul J. Davis</a>, <a href="&#109;&#x61;&#105;&#x6C;&#116;&#x6F;:&#100;&#x61;&#x76;&#x69;&#x73;p&#64;&#x61;&#x70;&#97;&#x63;&#104;&#x65;&#46;&#x6F;&#114;&#103;">&#100;&#x61;&#x76;&#x69;&#x73;p&#64;&#x61;&#x70;&#97;&#x63;&#104;&#x65;&#46;&#x6F;&#114;&#103;</a></p>
 
 <p>Developed features for the HTTP API as well as helped with recent upgrades
   to the MapReduce system. Spends time tracking down various bugs reported in
   JIRA.</p>
 
-<p>Adam Kocoloski, <a href="&#x6D;&#x61;&#105;&#108;t&#x6F;:&#x6B;&#111;&#x63;&#111;&#x6C;&#x6F;&#x73;&#x6B;&#64;&#x61;&#112;&#97;c&#104;&#x65;&#46;&#x6F;r&#103;">&#x6B;&#111;&#x63;&#111;&#x6C;&#x6F;&#x73;&#x6B;&#64;&#x61;&#112;&#97;c&#104;&#x65;&#46;&#x6F;r&#103;</a></p>
+<p>Adam Kocoloski, <a href="&#x6D;&#97;&#105;&#108;&#x74;&#111;:&#x6B;&#111;&#x63;&#111;&#108;&#x6F;&#115;&#107;&#64;&#x61;&#112;&#x61;&#99;&#x68;e&#x2E;&#x6F;&#114;&#x67;">&#x6B;&#111;&#x63;&#111;&#108;&#x6F;&#115;&#107;&#64;&#x61;&#112;&#x61;&#99;&#x68;e&#x2E;&#x6F;&#114;&#x67;</a></p>
 
 <p>Maintains and extends the replicator. Hacks on various other parts of the
   core database.</p>
 
-<p>Mark Hammond, <a href="&#109;&#x61;&#x69;&#x6C;&#x74;&#x6F;:&#109;h&#x61;&#109;&#x6D;&#x6F;n&#x64;&#64;&#x61;&#112;a&#x63;&#104;&#x65;.&#111;r&#x67;">&#109;h&#x61;&#109;&#x6D;&#x6F;n&#x64;&#64;&#x61;&#112;a&#x63;&#104;&#x65;.&#111;r&#x67;</a></p>
+<p>Mark Hammond, <a href="&#109;&#97;&#x69;&#108;&#x74;o:&#109;&#104;&#97;&#109;&#109;&#x6F;&#x6E;&#x64;&#64;&#x61;&#112;&#97;&#99;&#104;&#x65;&#46;&#111;&#x72;&#x67;">&#109;&#104;&#97;&#109;&#109;&#x6F;&#x6E;&#x64;&#64;&#x61;&#112;&#97;&#99;&#104;&#x65;&#46;&#111;&#x72;&#x67;</a></p>
 
 <p>Windows support.</p>
 
-<p><a href="http://www.jasondavies.com/">Jason Davies</a>, <a href="&#x6D;&#x61;&#x69;&#108;&#116;&#x6F;:&#106;&#x61;&#x73;o&#x6E;&#100;&#x61;v&#x69;&#x65;&#x73;&#64;&#x61;&#112;&#x61;c&#104;e&#46;o&#114;&#103;">&#106;&#x61;&#x73;o&#x6E;&#100;&#x61;v&#x69;&#x65;&#x73;&#64;&#x61;&#112;&#x61;c&#104;e&#46;o&#114;&#103;</a></p>
+<p><a href="http://www.jasondavies.com/">Jason Davies</a>, <a href="&#x6D;&#97;&#x69;&#108;&#116;&#x6F;:&#x6A;&#97;&#x73;&#111;&#x6E;&#x64;&#x61;&#118;&#x69;&#x65;&#115;&#64;&#x61;&#112;&#97;&#x63;h&#x65;&#x2E;&#x6F;&#x72;&#x67;">&#x6A;&#97;&#x73;&#111;&#x6E;&#x64;&#x61;&#118;&#x69;&#x65;&#115;&#64;&#x61;&#112;&#97;&#x63;h&#x65;&#x2E;&#x6F;&#x72;&#x67;</a></p>
 
 <p>Developed various authentication features including cookie-based
   authentication and OAuth support.</p>
 
-<p><a href="http://benoitc.im">Benoît Chesneau</a>, <a href="&#x6D;&#97;&#105;&#x6C;&#x74;&#x6F;:&#98;&#101;n&#x6F;&#x69;&#x74;&#x63;&#64;&#97;p&#x61;&#x63;&#104;&#101;&#x2E;&#x6F;&#114;&#x67;">&#98;&#101;n&#x6F;&#x69;&#x74;&#x63;&#64;&#97;p&#x61;&#x63;&#104;&#101;&#x2E;&#x6F;&#114;&#x67;</a></p>
+<p><a href="http://benoitc.im">Benoît Chesneau</a>, <a href="&#x6D;&#x61;&#105;&#108;&#116;&#x6F;:&#x62;&#x65;&#x6E;&#111;&#x69;&#x74;&#x63;&#64;a&#112;&#97;&#x63;&#104;&#101;&#46;&#111;&#x72;g">&#x62;&#x65;&#x6E;&#111;&#x69;&#x74;&#x63;&#64;a&#112;&#97;&#x63;&#104;&#101;&#46;&#111;&#x72;g</a></p>
 
 <p>Developed the URL rewriter and proxy authentication handlers and provides some
   patches. He also maintains the couchapp script and some other tools and
   libraries related to CouchDB.</p>
 
-<p><a href="http://fdmanana.wordpress.com">Filipe Manana</a>, <a href="&#x6D;&#97;&#105;&#x6C;&#116;&#111;:&#102;&#100;&#109;&#97;&#110;a&#110;&#x61;&#64;&#x61;&#x70;&#97;&#99;&#x68;&#x65;&#x2E;&#x6F;&#x72;&#x67;">&#102;&#100;&#109;&#97;&#110;a&#110;&#x61;&#64;&#x61;&#x70;&#97;&#99;&#x68;&#x65;&#x2E;&#x6F;&#x72;&#x67;</a></p>
+<p><a href="http://fdmanana.wordpress.com">Filipe Manana</a>, <a href="&#x6D;&#97;&#x69;&#x6C;&#116;&#x6F;:&#x66;&#100;&#x6D;&#x61;&#110;&#97;&#110;&#97;&#64;&#x61;&#112;a&#x63;&#104;&#x65;&#46;&#x6F;&#x72;&#103;">&#x66;&#100;&#x6D;&#x61;&#110;&#97;&#110;&#97;&#64;&#x61;&#112;a&#x63;&#104;&#x65;&#46;&#x6F;&#x72;&#103;</a></p>
 
 <p>Contributes mostly to the replicator, some parts of the core database and
   the security features.</p>
 
-<p>Robert Newson, <a href="&#x6D;&#97;&#105;&#108;&#116;&#x6F;:&#114;&#110;&#101;&#x77;&#x73;&#111;&#x6E;&#64;&#x61;p&#97;&#x63;h&#x65;&#x2E;&#111;&#x72;&#103;">&#114;&#110;&#101;&#x77;&#x73;&#111;&#x6E;&#64;&#x61;p&#97;&#x63;h&#x65;&#x2E;&#111;&#x72;&#103;</a></p>
+<p>Robert Newson, <a href="&#x6D;&#x61;&#105;&#x6C;to:&#114;&#110;&#101;&#119;&#115;&#x6F;n&#64;&#x61;&#112;&#x61;&#x63;h&#101;&#46;&#x6F;&#x72;&#103;">&#114;&#110;&#101;&#119;&#115;&#x6F;n&#64;&#x61;&#112;&#x61;&#x63;h&#101;&#46;&#x6F;&#x72;&#103;</a></p>
 
 <p>Contributes bug fixes and small features.</p>
 <div id="clear"></div></div>

Modified: couchdb/site/htdocs/community/lists.html
URL: http://svn.apache.org/viewvc/couchdb/site/htdocs/community/lists.html?rev=986368&r1=986367&r2=986368&view=diff
==============================================================================
--- couchdb/site/htdocs/community/lists.html (original)
+++ couchdb/site/htdocs/community/lists.html Tue Aug 17 15:58:27 2010
@@ -94,11 +94,11 @@ discussion of topics related to CouchDB.
 
 <ul>
 <li>To <strong>subscribe</strong>, send an email to
-<a href="&#109;&#97;&#x69;&#x6C;&#x74;&#x6F;:u&#x73;&#101;&#x72;&#x2D;&#115;&#117;&#x62;s&#99;&#114;&#105;&#x62;&#x65;&#64;&#x63;&#111;&#x75;&#x63;&#104;db&#46;&#97;&#x70;&#x61;&#x63;&#x68;&#x65;&#x2E;&#111;&#x72;&#x67;">u&#x73;&#101;&#x72;&#x2D;&#115;&#117;&#x62;s&#99;&#114;&#105;&#x62;&#x65;&#64;&#x63;&#111;&#x75;&#x63;&#104;db&#46;&#97;&#x70;&#x61;&#x63;&#x68;&#x65;&#x2E;&#111;&#x72;&#x67;</a>.</li>
+<a href="&#109;&#97;&#105;&#108;t&#111;:&#117;&#115;&#101;&#x72;&#45;&#x73;&#117;&#x62;s&#99;&#x72;&#105;&#98;&#101;&#64;&#x63;o&#x75;&#x63;&#104;&#x64;&#98;&#46;&#x61;&#112;&#97;&#99;&#x68;&#x65;&#46;&#x6F;&#x72;&#x67;">&#117;&#115;&#101;&#x72;&#45;&#x73;&#117;&#x62;s&#99;&#x72;&#105;&#98;&#101;&#64;&#x63;o&#x75;&#x63;&#104;&#x64;&#98;&#46;&#x61;&#112;&#97;&#99;&#x68;&#x65;&#46;&#x6F;&#x72;&#x67;</a>.</li>
 <li>To <strong>unsubscribe</strong> send empty email to
-<a href="m&#97;i&#x6C;&#116;o:&#117;&#115;&#x65;r&#45;&#117;&#x6E;&#x73;&#117;b&#115;c&#114;&#105;&#98;&#101;&#64;&#99;&#111;&#117;&#x63;&#x68;d&#x62;&#46;&#x61;&#x70;&#x61;&#99;&#x68;&#x65;&#x2E;&#x6F;r&#x67;">&#117;&#115;&#x65;r&#45;&#117;&#x6E;&#x73;&#117;b&#115;c&#114;&#105;&#98;&#101;&#64;&#99;&#111;&#117;&#x63;&#x68;d&#x62;&#46;&#x61;&#x70;&#x61;&#99;&#x68;&#x65;&#x2E;&#x6F;r&#x67;</a></li>
+<a href="&#x6D;&#x61;&#105;&#108;t&#111;:&#117;&#x73;&#x65;&#114;&#45;&#x75;&#110;&#x73;&#117;&#x62;&#115;c&#114;ibe&#64;&#99;&#x6F;u&#x63;h&#x64;&#x62;&#x2E;&#97;&#112;&#x61;&#x63;&#x68;&#101;.&#x6F;&#x72;&#x67;">&#117;&#x73;&#x65;&#114;&#45;&#x75;&#110;&#x73;&#117;&#x62;&#115;c&#114;ibe&#64;&#99;&#x6F;u&#x63;h&#x64;&#x62;&#x2E;&#97;&#112;&#x61;&#x63;&#x68;&#101;.&#x6F;&#x72;&#x67;</a></li>
 <li>Finally, to post a message to the list use the address
-<a href="m&#x61;&#105;&#x6C;&#116;&#x6F;:&#x75;&#x73;&#x65;&#114;&#64;&#99;&#x6F;&#x75;&#x63;&#104;&#100;b&#x2E;&#x61;pac&#x68;&#101;&#x2E;&#x6F;&#114;&#103;">&#x75;&#x73;&#x65;&#114;&#64;&#99;&#x6F;&#x75;&#x63;&#104;&#100;b&#x2E;&#x61;pac&#x68;&#101;&#x2E;&#x6F;&#114;&#103;</a></li>
+<a href="&#x6D;&#x61;&#x69;&#x6C;&#116;o:&#x75;&#115;&#x65;&#114;&#64;&#99;&#x6F;&#117;c&#x68;d&#98;&#46;&#x61;&#112;&#97;&#x63;&#x68;&#101;&#x2E;o&#114;&#x67;">&#x75;&#115;&#x65;&#114;&#64;&#99;&#x6F;&#117;c&#x68;d&#98;&#46;&#x61;&#112;&#97;&#x63;&#x68;&#101;&#x2E;o&#114;&#x67;</a></li>
 </ul>
 
 <p>The archives for this list can also be <a href="http://mail-archives.apache.org/mod_mbox/couchdb-user/">browsed online</a>.</p>
@@ -113,11 +113,11 @@ participate if they are interested follo
 
 <ul>
 <li>To <strong>subscribe</strong>, send an email to
-<a href="&#x6D;&#x61;&#105;l&#x74;&#x6F;:&#100;&#x65;v&#45;&#115;&#x75;&#98;&#115;&#99;&#x72;&#105;&#x62;&#101;&#64;c&#x6F;&#117;&#99;&#x68;d&#98;&#x2E;&#97;&#x70;&#97;&#99;&#104;&#101;&#x2E;&#111;r&#103;">&#100;&#x65;v&#45;&#115;&#x75;&#98;&#115;&#99;&#x72;&#105;&#x62;&#101;&#64;c&#x6F;&#117;&#99;&#x68;d&#98;&#x2E;&#97;&#x70;&#97;&#99;&#104;&#101;&#x2E;&#111;r&#103;</a>.</li>
+<a href="&#x6D;&#97;&#105;&#x6C;&#116;&#111;:&#100;&#101;&#118;&#x2D;&#115;&#x75;&#98;&#115;&#99;&#x72;&#x69;&#98;&#x65;&#64;&#99;&#111;&#117;&#x63;&#104;&#x64;&#x62;&#x2E;&#97;&#112;&#x61;&#x63;&#x68;&#101;&#x2E;&#111;&#114;&#x67;">&#100;&#101;&#118;&#x2D;&#115;&#x75;&#98;&#115;&#99;&#x72;&#x69;&#98;&#x65;&#64;&#99;&#111;&#117;&#x63;&#104;&#x64;&#x62;&#x2E;&#97;&#112;&#x61;&#x63;&#x68;&#101;&#x2E;&#111;&#114;&#x67;</a>.</li>
 <li>To <strong>unsubscribe</strong> send empty email to
-<a href="&#109;&#x61;&#105;&#x6C;&#116;&#111;:d&#101;v&#45;&#117;&#110;&#115;&#x75;&#x62;&#x73;c&#114;&#105;b&#101;&#64;&#x63;&#111;&#x75;&#x63;&#104;&#100;&#98;&#x2E;&#x61;&#x70;&#97;c&#104;&#101;&#x2E;&#111;&#114;&#103;">d&#101;v&#45;&#117;&#110;&#115;&#x75;&#x62;&#x73;c&#114;&#105;b&#101;&#64;&#x63;&#111;&#x75;&#x63;&#104;&#100;&#98;&#x2E;&#x61;&#x70;&#97;c&#104;&#101;&#x2E;&#111;&#114;&#103;</a></li>
+<a href="&#109;&#97;&#105;&#x6C;&#x74;&#x6F;:&#100;&#x65;&#x76;&#x2D;&#x75;&#110;&#x73;u&#98;&#115;&#99;&#114;&#x69;&#x62;&#x65;&#64;&#x63;o&#117;&#99;&#104;&#x64;&#98;&#x2E;&#x61;&#112;&#97;&#x63;&#104;&#101;&#x2E;&#x6F;&#114;&#103;">&#100;&#x65;&#x76;&#x2D;&#x75;&#110;&#x73;u&#98;&#115;&#99;&#114;&#x69;&#x62;&#x65;&#64;&#x63;o&#117;&#99;&#104;&#x64;&#98;&#x2E;&#x61;&#112;&#97;&#x63;&#104;&#101;&#x2E;&#x6F;&#114;&#103;</a></li>
 <li>Finally, to post a message to the list use the address
-<a href="&#109;&#x61;&#105;&#x6C;&#x74;&#x6F;:&#100;&#101;&#118;&#64;&#99;&#111;&#x75;&#99;&#x68;&#x64;&#98;&#46;a&#112;&#x61;&#99;&#x68;&#101;&#46;&#x6F;&#114;&#103;">&#100;&#101;&#118;&#64;&#99;&#111;&#x75;&#99;&#x68;&#x64;&#98;&#46;a&#112;&#x61;&#99;&#x68;&#101;&#46;&#x6F;&#114;&#103;</a></li>
+<a href="&#x6D;a&#x69;&#108;&#x74;&#111;:&#x64;&#x65;&#118;&#64;&#x63;&#x6F;&#117;&#x63;&#104;&#100;b&#46;&#97;&#112;&#97;&#x63;&#104;&#x65;.o&#114;&#x67;">&#x64;&#x65;&#118;&#64;&#x63;&#x6F;&#117;&#x63;&#104;&#100;b&#46;&#97;&#112;&#97;&#x63;&#104;&#x65;.o&#114;&#x67;</a></li>
 </ul>
 
 <p>The archives for this list can also be <a href="http://mail-archives.apache.org/mod_mbox/couchdb-dev/">browsed online</a>.</p>
@@ -130,9 +130,9 @@ to see and review changes made by others
 
 <ul>
 <li>To <strong>subscribe</strong>, send an email to
-<a href="&#x6D;&#x61;&#105;&#108;&#116;&#111;:&#99;&#x6F;&#109;m&#105;&#116;&#115;&#45;&#115;&#x75;&#x62;&#x73;&#x63;&#x72;ib&#101;&#64;&#x63;&#111;&#117;&#99;&#x68;&#100;&#98;.&#97;&#x70;&#97;&#x63;&#104;&#101;&#x2E;&#111;&#114;g">&#99;&#x6F;&#109;m&#105;&#116;&#115;&#45;&#115;&#x75;&#x62;&#x73;&#x63;&#x72;ib&#101;&#64;&#x63;&#111;&#117;&#99;&#x68;&#100;&#98;.&#97;&#x70;&#97;&#x63;&#104;&#101;&#x2E;&#111;&#114;g</a>.</li>
+<a href="&#109;&#97;&#105;l&#x74;o:c&#x6F;&#109;&#x6D;&#105;t&#x73;-&#x73;&#x75;&#98;&#115;&#99;&#114;&#x69;&#x62;&#101;&#64;&#x63;o&#x75;&#x63;&#104;&#100;&#x62;&#x2E;&#97;p&#97;&#99;&#104;&#101;&#46;&#x6F;r&#103;">c&#x6F;&#109;&#x6D;&#105;t&#x73;-&#x73;&#x75;&#98;&#115;&#99;&#114;&#x69;&#x62;&#101;&#64;&#x63;o&#x75;&#x63;&#104;&#100;&#x62;&#x2E;&#97;p&#97;&#99;&#104;&#101;&#46;&#x6F;r&#103;</a>.</li>
 <li>To <strong>unsubscribe</strong> send empty email to
-<a href="&#x6D;&#x61;i&#108;&#116;&#x6F;:&#99;o&#x6D;mi&#116;&#x73;&#45;&#x75;&#x6E;&#x73;&#117;&#98;&#x73;&#x63;&#114;&#x69;&#x62;&#101;&#64;&#x63;&#111;&#x75;&#x63;&#x68;&#x64;&#x62;&#x2E;&#x61;&#x70;&#97;&#x63;h&#101;&#x2E;&#x6F;&#114;&#103;">&#99;o&#x6D;mi&#116;&#x73;&#45;&#x75;&#x6E;&#x73;&#117;&#98;&#x73;&#x63;&#114;&#x69;&#x62;&#101;&#64;&#x63;&#111;&#x75;&#x63;&#x68;&#x64;&#x62;&#x2E;&#x61;&#x70;&#97;&#x63;h&#101;&#x2E;&#x6F;&#114;&#103;</a></li>
+<a href="&#109;&#97;&#x69;l&#x74;&#111;:&#99;&#111;&#109;&#109;&#x69;&#116;&#115;&#45;&#117;&#x6E;&#115;&#117;&#98;&#115;&#99;&#x72;&#105;&#x62;&#x65;&#64;&#99;&#x6F;&#x75;&#99;h&#x64;&#98;.&#97;&#112;&#97;&#99;&#x68;&#101;&#46;&#111;&#114;&#103;">&#99;&#111;&#109;&#109;&#x69;&#116;&#115;&#45;&#117;&#x6E;&#115;&#117;&#98;&#115;&#99;&#x72;&#105;&#x62;&#x65;&#64;&#99;&#x6F;&#x75;&#99;h&#x64;&#98;.&#97;&#112;&#97;&#99;&#x68;&#101;&#46;&#111;&#114;&#103;</a></li>
 </ul>
 
 <p>The archives for this list can also be <a href="http://mail-archives.apache.org/mod_mbox/couchdb-commits/">browsed online</a>.</p>

Modified: couchdb/site/htdocs/downloads.html
URL: http://svn.apache.org/viewvc/couchdb/site/htdocs/downloads.html?rev=986368&r1=986367&r2=986368&view=diff
==============================================================================
--- couchdb/site/htdocs/downloads.html (original)
+++ couchdb/site/htdocs/downloads.html Tue Aug 17 15:58:27 2010
@@ -114,6 +114,7 @@ limitations under the License.
 <li>Enable basic-auth popup when required to access the server, to prevent
 people from getting locked out.</li>
 <li>User interface element for querying stale (cached) views.</li>
+<li>Fixed CVE-2010-2234: Apache CouchDB Cross Site Request Forgery Attack</li>
 </ul>
 
 <h3>0.11.2</h3>

Modified: couchdb/site/htdocs/downloads.txt
URL: http://svn.apache.org/viewvc/couchdb/site/htdocs/downloads.txt?rev=986368&r1=986367&r2=986368&view=diff
==============================================================================
--- couchdb/site/htdocs/downloads.txt (original)
+++ couchdb/site/htdocs/downloads.txt Tue Aug 17 15:58:27 2010
@@ -58,6 +58,7 @@ See [the release notice](notice/1.0.1.ht
   * User documents can now be deleted by admins or the user.
   * Avoid potential DOS attack by guarding all creation of atoms.
   * Some Futon and JavaScript library bugfixes.
+  * Fixed CVE-2010-2234: Apache CouchDB Cross Site Request Forgery Attack
 
 ### 0.11.1
 

Modified: couchdb/trunk/NEWS
URL: http://svn.apache.org/viewvc/couchdb/trunk/NEWS?rev=986368&r1=986367&r2=986368&view=diff
==============================================================================
--- couchdb/trunk/NEWS (original)
+++ couchdb/trunk/NEWS Tue Aug 17 15:58:27 2010
@@ -43,6 +43,7 @@ Version 0.11.2
   * User documents can now be deleted by admins or the user.
   * Avoid potential DOS attack by guarding all creation of atoms.
   * Some Futon and JavaScript library bugfixes.
+  * Fixed CVE-2010-2234: Apache CouchDB Cross Site Request Forgery Attack
 
 Version 0.11.1
 --------------