Zope ウェブアプリケーションサーバで、"restructured text (reStructuredText)" ページの編集権限を持っているユーザが、サーバ上の任意のページを読み込めることが発見されました。
安定版ディストリビューション (stable、コードネーム sarge) では、この問題はバージョン 2.7.5-2sarge2 で修正されています。
不安定版ディストリビューション (unstable、コードネーム sid) は、Zope 2.7 パッケージを含んでいません。
zope2.7 パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。