Eine Verwundbarkeit wurde in zope 2.7 entdeckt, einem Open Source Webapplikations-Server, die entfernten Angreifern ermöglicht, beliebige Dateien mittels »include«-Anweisungen der reStructuredText-Funktionen einzufügen.
Die alte Stable-Distribution (Woody) enthält keine zope2.7-Pakete.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 2.7.5-2sarge1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.7.8-1 behoben.
Wir empfehlen Ihnen, Ihr zope2.7-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.