Re: Security Advisory/Hotfix 2011-06-22

Encolpe Degoute <[email protected]> Fri, 01 Jul 2011 03:39:19 +0200
Newsgroups gmane.comp.web.zope.cps.general,gmane.comp.web.zope.cps.general.french
Message-ID <[email protected]>
Le 29/06/2011 13:47, Georges Racinet a =E9crit :
> Bonjour =E0 tous, (english version below)
>
> Depuis quelques quelques jours, une annonce avait =E9t=E9 faite sur les
> listes Zope =E0 propos d'une vuln=E9rabilit=E9 critique concernant un gra=
nd
> nombre de versions, sans plus de d=E9tails tant qu'un correctif n'=E9tait
> pas dispo.
> L'annonce finale a =E9t=E9 faite :
> http://plone.org/products/plone/security/advisories/20110622
> Je n'ai pas regard=E9 en grand d=E9tail, mais Zope 2.9 n'est pas concern=
=E9,
> et donc CPS non plus.

Il y a un impact =E0 partir de Zope 2.10 seulement

> CPS sur Zope 2.10.12 pourrait =E9ventuellement l'=EAtre (j'en doute) mais
> cela ne concerne =E0 ma connaissance aucune instance de production.

Zope 2.10.12 est concern=E9 et c'est corrig=E9 dans Zope 2.10.13.
Cela concerne toutes les versions de Zope 2.10 pour lesquelles le hotfix
pr=E9c=E9dent avait =E9t=E9 appliqu=E9 :
http://plone.org/products/plone-hotfix/releases/CVE-2011-0720

Donc =E0 partir de Zope2 version 2.10.13 il n'y a pas besoin de ces
patchs, avant il faut les deux.

Cordialement,

-- =

Encolpe DEGOUTE
http://encolpe.degoute.free.fr/
Logiciels libres, hockey sur glace et autres activit=E9s c=E9r=E9brales