Обнаружена уязвимость в коде поддержки указателей ZCatalog, дополнения к Zope, сервера web-приложений с открытым исходным кодом. Настройки безопасности ZCatalog позволяют анонимным пользователям вызывать произвольные методы из указателей каталога. Уязвимость позволяет те же действия и не пользующемуся доверием коду.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 2.5.1-1woody1.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версиях 2.6.0-0.1 и более поздних.
Мы рекомендуем вам обновить пакет zope.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.