Man har opdaget at webapplikationsservern Zope ikke slog direktivet csv_table fra i websider indeholdende ReST-markup, hvilket gjorde det muligt at afsløre filer der var læsbare af Zope-serveren.
I den stabile distribution (sarge) er dette problem rettet i version 2.7.5-2sarge2.
Den ustabile distribution (sid) indeholder ikke længere zope2.7, i zope2.8 er dette problem rettet i version 2.8.8-2.
Vi anbefaler at du opgraderer din Zope-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.