En serveröverskridande skriptsårbarhet i zope, en webbprogramserver, kunde göra det möjligt för en angripare att injicera godtycklig HTML- och/eller JavaScriptkod i offrets webbläsare. Denna kod kunde utföras i webbläsarens säkerhetskontext, och möjligen göra möjligt för angriparen att få tillgång till privat data, till exempel autentiseringskakor, eller påverka utseende eller beteende på zope-webbsidor.
För den stabila utgåvan (Sarge) har detta problem rättats i version 2.7.5-2sarge4.
Den kommande stabila utgåvan (Etch) och den instabila utgåvan (Sid) innehåller zope2.9, och denna sårbarhet har rättats i version 2.9.6-4etch1 för Etch och 2.9.7-1 för Sid.
Vi rekommenderar att ni uppgraderar ert zope2.7-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.