Des déclarations de sécurité pour trois classes internes manquaient au gestionnaire de contenu Plone. Cela permettait à des utilisateurs normaux de modifier le portrait d'autres utilisateurs.
L'ancienne distribution stable (Woody) ne contient pas Plone.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 2.0.4-3sarge1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.1.2-2.
Nous vous recommandons de mettre à jour votre paquet zope-cmfplone.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.