Säkerhetsbulletin från Debian

DSA-006-1 zope -- utökning av privilegier

Rapporterat den:
2000-12-19
Berörda paket:
zope
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
För närvarande är inga ytterligare referenser till externa säkerhetsdatabaser tillgängliga.
Ytterligare information:
Förra veckan släpptes en säkerhetsbulletin för Zope vilket indikerade att Erik Enge hade hittat ett problem med det sätt Zope beräknar roller. I vissa situationer kontrollerade Zope fel mapphierarki, vilket kunde ge tillgång till lokala roller när den inte borde det. Med andra ord: användare med privilegier i en mapp kunde uppnå privilegier i en annan mapp.

Detta har rättats i version 2.1.6-5.3 genom att inkludera "hotfix" från 2000-12-15, och vi rekommenderar att du uppgraderar ditt zope-paket omedelbart.

Rättat i:

Debian 2.2 (potato)

Källkod:
http://security.debian.org/dists/stable/updates/main/source/zope_2.1.6-5.3.diff.gz
http://security.debian.org/dists/stable/updates/main/source/zope_2.1.6-5.3.dsc
http://security.debian.org/dists/stable/updates/main/source/zope_2.1.6.orig.tar.gz
alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/zope_2.1.6-5.3_alpha.deb
arm:
http://security.debian.org/dists/stable/updates/main/binary-arm/zope_2.1.6-5.3_arm.deb
i386:
http://security.debian.org/dists/stable/updates/main/binary-i386/zope_2.1.6-5.3_i386.deb
m68k:
http://security.debian.org/dists/stable/updates/main/binary-m68k/zope_2.1.6-5.3_m68k.deb
powerpc:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/zope_2.1.6-5.3_powerpc.deb
sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/zope_2.1.6-5.3_sparc.deb