La semaine dernière, un avertissement de sécurité sur
Zope indique comment Erik Enge a trouvé un problème dans la manière
dont Zope calcule les rôles. Dans certaines situations, Zope vérifie
mal la hiérarchie de répertoire, ce qui peut l'amener à autoriser des rôles
locaux alors qu'il ne devrait pas. En d'autres termes, les utilisateurs ayant
des privilèges dans un répertoire peuvent obtenir les mêmes privilèges dans
un autre répertoire.
Ce problème a été résolu dans la version 2.1.6-5.3 et inclus
la rustine du 15/12/2000 ; nous vous recommandons la mise à jour
immédiate de votre paquet Zope.