Zope チームにとっては忙しい週です。月曜にも、もう一つのセキュリティ警告が出されました。それは、Peter Kelly さんによって発見された潜在的な問題を明らかにするものです。この問題は、イメージやファイルのオブジェクトのデータをアップデートする際の不正な保護の問題を伴います。DTML を編集する権限のあるユーザなら誰でも、ファイルやイメージのオブジェクトデータを直接アップデートできてしまいます。
この問題は、バージョン 2.1.6-5.4 では 2001-12-19 hotfix を含めて修正されています。zope パッケージをただちにアップデートすることをお勧めします。