En sårbarhed er opdaget i indeksunderstøttelsen i ZCatalog-plug-in'en i Zope, en Open Source-webapplikationsserver. En fejl i ZCatalogs sikkerhedsindstillinger gjorde det muligt for anonyme brugere at kalde vilkårlige katalogindekseringsmetoder. Det samme gjaldt kode som man ikke stoler på.
I den stabile distribution (woody) er dette problem rettet i version 2.5.1-1woody1.
I den ustabile distribution (sid) er dette problem rettet i version 2.6.0-0.1 and higher.
Vi anbefaler at du opgraderer din zope-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.