Säkerhetsbulletin från Debian

zope -- ej auktoriserad utökning av privilegier

Rapporterat den:
2000-08-11
Berörda paket:
zope
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
För närvarande är inga ytterligare referenser till externa säkerhetsdatabaser tillgängliga.
Ytterligare information:
I versioner av Zope tidigare än 2.2beta1 var det möjligt för användare med behörighet att redigera DTML att få ej auktoriserad åtkomst till extraroller under ett anrop.

Observera: Denna rapport har ersatts med en nyare.

Rättat i:
2000-08-21