Es wurde entdeckt, dass der Web-Anwendungs-Server Zope die csv_table-Anweisung in Webseiten, die ReST-Markup enthalten, nicht deaktiviert, was die Enthüllung von für den Zope-Server lesbaren Dateien ermöglicht.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 2.7.5-2sarge2 behoben.
Die Unstable-Distribution (Sid) enthält zope2.7 nicht mehr. Für zope2.8 wurde dieses Problem in Version 2.8.8-2 behoben.
Wir empfehlen Ihnen, Ihr Zope-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.