Det har upptäcktes att innehållshanteringssystemet Plone saknar säkerhetsdeklarationer för tre interna klasser. Detta gör det möjligt för oprivilegierade användare att manipulera användarporträtt.
Den gamla stabila utgåvan (Woody) innehåller inte Plone.
För den stabila utgåvan (Sarge) har detta problem rättats i version 2.0.4-3sarge1.
För den instabila utgåvan (Sid) har detta problem rättats i version 2.1.2-2.
Vi rekommenderar att ni uppgraderar ert zope-cmfplone-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.