En las versiones de Zope anteriores a la 2.2.1 era
posible para un usuario con la capacidad de editar DTML obtener acceso no
autorizado a roles extra durante una petición. Previamente se anunción una
reparación en el paquete zope 2.1.6-5.1 de Debian GNU/Linux, pero ese paquete
no solucionaba completamente el asunto y ha sido reemplazado por este anuncio.
Hay más información disponible en http://www.zope.org/Products/Zope/Hotfix_2000-08-17/security_alert.
Debian GNU/Linux 2.1 (slink) no incluía zope, y no es vulnerable.
Debian GNU/Linux 2.2 (potato) incluye zope y es vulnerable a este
asunto. Un paquete reparado para Debian GNU/Linux 2.2 (potato) está disponible
en zope 2.1.6-5.2.