Zope · Zope Accesscontrol · CVE-2024-51734
**Nome do software vulnerável e versões afetadas**
Versões do Zope AccessControl anteriores à 7.2
**Descrição**
A falha permite que usuários anônimos excluam os dados de usuário mantidos por um `AccessControl.userfolder.UserFolder`, o que pode impedir qualquer acesso privilegiado.
**Recomendações**
Para versões anteriores à 7.2, atualize para a versão 7.2 para resolver o problema.
Como solução alternativa temporária para usuários que não possam atualizar, adicione `data roles = ()` ao `AccessControl.userfolder.UserFolder`.