Wichtiger Plone Sicherheits-Patch
Am 8. Februar 2011 wurde ein Sicherheitsproblem in Plone vom Plone Security Team bekannt gegeben. Der Fehler wurde während eines turnusmäßigen Audits gefunden. Inzwischen ist ein Patch verfügbar.
Wir haben initiativ bei allen Plones, die wir hosten, den Patch installiert. Der Fehler erlaubt den Login als "Manager"-User, also als Benutzer, der sämtliche Rechte in einer Plone-Instanz hat.
Mehr hier: http://plone.org/products/plone/security/advisories/cve-2011-0720

