先週、Zope のセキュリティ勧告が発表されました。これは、Erik Enge さんによって発見された、Zope が役割を適用するときの問題を示すものです。いくつかの場合に、Zope は間違ったフォルダ階層をチェックしていました。それによって、そのフォルダには、そうすべきでない場合にもローカルでの役割が認められてしまいます。言い方を変えれば、一つのフォルダで権限を持ったユーザが、他のフォルダでも権限を得ることができるということです。
この問題は、バージョン 2.1.6-5.3 では 2000-12-15 hotfix を含めて修正されています。ただちに zope パッケージをアップデートすることをお勧めします。