Une vulnérabilité a été découverte dans zope 2.7, un serveur d'applications web open source, qui permettait à des attaquants distants d'insérer des fichiers arbitraires en utilisant les directives d'inclusion de la fonctionnalité reStructuredText.
L'ancienne distribution stable (Woody) ne contient pas zope2.7.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 2.7.5-2sarge1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.7.8-1.
Nous vous recommandons de mettre à jour votre paquet zope2.7.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.