{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P><TT>Snitz Forums 2000</TT> versions 3.3, 3.3.01, 3.3.02 et  3.3.03.</P>","content":"## Description\n\nSnitz Forums 2000 est un forum populaire qui fonctionne sous Windows.\n\nUn utilisateur mal intentionn\u00e9 peut, en manipulant des requ\u00eates SQL,\nacc\u00e9der \u00e0 la base de donn\u00e9es du forum, en particulier aux identifiants\ndes utilisateurs et \u00e0 leur mot de passe. Cette vuln\u00e9rabilit\u00e9 est\nexploitable \u00e0 distance.\n\n## Solution\n\nT\u00e9l\u00e9charger la version 3.3.04 de Snitz Forums 2000 au lien suivant :\n\n    http://forum.snitz.com/download.asp\n","cves":[],"links":[{"title":"Annonce de Snitz Forums 2000:","url":"http://forum.snitz.com/forum/topic.asp?TOPIC_ID=28195"}],"reference":"CERTA-2002-AVI-106","revisions":[{"description":"version initiale.","revision_date":"2002-05-17T00:00:00.000000"}],"risks":[{"description":"Compromission de la base de donn\u00e9es du forum"}],"summary":"Une vuln\u00e9rabilit\u00e9 pr\u00e9sente dans Snitz Forums 2000 donne acc\u00e8s \u00e0 la base\nde donn\u00e9es du forum.\n","title":"Vuln\u00e9rabilit\u00e9 dans Snitz Forums 2000","vendor_advisories":[]}
