Il a été découvert que le serveur d'application web Zope permettait la lecture de toutes les pages du serveur aux utilisateurs dotés du droit d'édition des pages en « texte restructuré ».
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 2.7.5-2sarge2.
La distribution instable (Sid) ne contient plus Zope 2.7.
Nous vous recommandons de mettre à jour votre paquet zope2.7.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.