Les versions de Zope antérieures à
la 2.2.1 permettent à un utilisateur disposant d'un éditeur DTML
d'obtenir un accès non autorisé aux règles durant l'exécution d'une requête.
Une rustine avait précédemment était annoncée sur le paquet Debian GNU/Linux
Zope 2.1.6-5.1 mais ce paquet ne réglait pas tous les problèmes. Il a
donc été remplacé par cette annonce. Plus d'information sur
http://www.zope.org/Products/Zope/Hotfix_2000-08-17/security_alert.
Debian GNU/Linux 2.1 (Slink) n'incluait pas Zope et
n'était pas par conséquent vulnérable. Debian GNU/Linux 2.2
(Potato) inclut Zope et est vulnérable à ce problème. Un
paquet corrigé est disponible pour Debian GNU/Linux 2.2 (Potato)
sous la version de Zope 2.1.6-5.2.