Zope ウェブアプリケーションサーバが、ReST マークアップを含むウェブページ内の csv_table ディレクティブを無効にしていないため、Zope サーバから読み込み可能なファイルを暴露できることが発見されました。
安定版ディストリビューション (stable、コードネーム sarge) では、この問題はバージョン 2.7.5-2sarge2 で修正されています。
不安定版ディストリビューション (unstable、コードネーム sid) には、zope2.7 は収録されていません。zope2.8 では、この問題はバージョン 2.8.8-2 で修正されています。
Zope パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。