オープンソースウェブアプリケーションサーバである zope の、ZCatalog インデクスサポートに欠陥が発見されました。Zcatalog のセキュリティ設定の誤りにより、anonymous ユーザがカタログインデクス中の任意のメソッドを呼ぶことができます。 この欠陥は、信用できないコードに対しても同様の行為を許します。
安定版 (stable) ディストリビューション (woody) では、この問題はバージョン 2.5.1-1woody1 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョン 2.6.0-0.1 で修正されています。
直ちに zope パッケージをアップグレードすることをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。