Debian-Sicherheitsankündigung

DSA-055-1 zope -- Unautorisierter Zugang über das Netz

Datum des Berichts:
07. Mai 2001
Betroffene Pakete:
zope
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In Mitres CVE-Verzeichnis: CVE-2001-0567.
Weitere Informationen:
Ein neuer Hotfix für Zope, der ein Problem in ZClasses behebt, wurde veröffentlicht.

Die README-Datei des Hotfix vom 01.05.2001 beschreibt das Problem, dass »jeder Benutzer eine Deklaration ansehen kann und die ZClass-Berechtigungseinstellungen für Methoden und andere Objekte, die in der ZClass definiert sind, ändern kann, was möglicherweise unberechtigten Zugriff in der Zope-Instanz ermöglicht«.

Dieser Hotfix wurde in Version 2.1.6-10 hinzugefügt, und wir empfehlen Ihnen dringend Ihr Zope-Paket aufzurüsten.

Behoben in:

Debian GNU/Linux 2.2 (potato)

Quellcode:
http://security.debian.org/dists/stable/updates/main/source/zope_2.1.6-10.diff.gz
http://security.debian.org/dists/stable/updates/main/source/zope_2.1.6-10.dsc
http://security.debian.org/dists/stable/updates/main/source/zope_2.1.6.orig.tar.gz
Alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/zope_2.1.6-10_alpha.deb
ARM:
http://security.debian.org/dists/stable/updates/main/binary-arm/zope_2.1.6-10_arm.deb
Intel IA-32:
http://security.debian.org/dists/stable/updates/main/binary-i386/zope_2.1.6-10_i386.deb
Motorola 680x0:
http://security.debian.org/dists/stable/updates/main/binary-m68k/zope_2.1.6-10_m68k.deb
PowerPC:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/zope_2.1.6-10_powerpc.deb
Sun Sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/zope_2.1.6-10_sparc.deb

MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.