{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"les applications Sun ONE Integration Server EAI Edition 3.0 et Unified Development Server 5.0.","product":{"name":"N/A","vendor":{"name":"N/A","scada":false}}},{"description":"Les applications utilisant JRun 4.0 ;","product":{"name":"N/A","vendor":{"name":"N/A","scada":false}}},{"description":"les applications ColdFusion MX (\u00e9ditions Professional, Enterprise, J2EE jusqu'aux versions d'octobre 2002) ;","product":{"name":"ColdFusion","vendor":{"name":"Adobe","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nLa DTD est la d\u00e9finition des structures et des balises utilis\u00e9es dans un\ndocument XML.\n\nL'interpr\u00e9teur XML est utilis\u00e9 dans la plupart des applications de\nd\u00e9veloppement de sites web, et sur de multiples serveurs HTTP.\n\nUn utilisateur mal intentionn\u00e9 peut effectuer un d\u00e9ni de service\nlocalement ou \u00e0 distance sur des applications JRun, ColdFusion et SunOne\nWebServer, au moyen d'une DTD habilement construite dans un document\nXML.\n\n## Solution\n\nConsulter les bulletins de s\u00e9curit\u00e9 \\#23599 de Macrom\u00e9dia et \\#49922 de\nSun (voir paragraphe Documentation) pour conna\u00eetre les disponibilit\u00e9 des\ncorrectifs pour les applications affect\u00e9es.\n","cves":[],"links":[{"title":"Bulletin d'alerte #49922 de Sun :","url":"http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F49922"},{"title":"Bulletin de s\u00e9curit\u00e9 #23599 de Macromedia :","url":"http://www.macromedia.com/v1/handlers/index.cfm?ID=23599"}],"reference":"CERTA-2003-AVI-006","revisions":[{"description":"version initiale.","revision_date":"2003-01-16T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service"}],"summary":"Il est possible d'utiliser la DTD (<span class=\"textit\">Data Type\nDefinition</span>) d'un document XML pour effectuer un d\u00e9ni de service\nlocal ou distant sur certaines applications utilisant un interpr\u00e9teur\nXML.\n","title":"Vuln\u00e9rabilit\u00e9 des interpr\u00e9teurs XML sous de multiples syst\u00e8mes et applications","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 #49922 de Sun","url":null},{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 #MPSB02-14","url":null}]}
