Eine Verwundbarkeit wurde in der Index-Unterstützung des ZCatalog-Plugins von Zope, einem Open-Source Web-Application Server, entdeckt. Eine Schwachstelle in den Sicherheitseinstellungen von ZCatalog erlaubt anonymen Benutzern beliebige Methoden von Katalog-Indizes aufzurufen. Die Verwundbarkeit erlaubt auch nichtvertrauenswürdigen Code, das selbe zu tun.
Für die stable Distribution (Woody) wurde dieses Problem in Version 2.5.1-1woody1 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 2.6.0-0.1 und neuer behoben.
Wir empfehlen Ihnen, Ihr zope-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.