{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Drupal 4.6.9.","product":{"name":"Drupal","vendor":{"name":"Drupal","scada":false}}},{"description":"Drupal 4.7.3 ;","product":{"name":"Drupal","vendor":{"name":"Drupal","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nTrois vuln\u00e9rabilit\u00e9s sont pr\u00e9sentes dans Drupal :\n\n-   La premi\u00e8re permet \u00e0 un utilisateur distant de modifier la page de\n    destination sp\u00e9cifi\u00e9e dans un formulaire HTML afin, par exemple, de\n    diriger la victime vers un site arbitraire ;\n-   la deuxi\u00e8me permet \u00e0 un utilisateur distant, par le biais d'une page\n    web construite de fa\u00e7on particuli\u00e8re, d'injecter une r\u00e9ponse dans un\n    formulaire Drupal dans le contexte du navigateur d'un utilisateur\n    consultant le site de l'attaquant ;\n-   la derni\u00e8re vuln\u00e9rabilit\u00e9 permet \u00e0 un utilisateur distant de\n    r\u00e9aliser une attaque de type cross-site scripting via une\n    vuln\u00e9rabilit\u00e9 pr\u00e9sente dans l'analyseur XML de Drupal.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[],"links":[{"title":"Bulletins de s\u00e9curit\u00e9 du port FreeBSD de Drupal du    18 octobre 2006 :","url":"http://www.vuxml.org/freebsd/pkg-drupal.html"},{"title":"Bulletin de s\u00e9curit\u00e9 Drupal du 18 octobre 2006 :","url":"http://drupal.org/security/"}],"reference":"CERTA-2006-AVI-464","revisions":[{"description":"version initiale.","revision_date":"2006-10-25T00:00:00.000000"}],"risks":[{"description":"Cross-site scripting"},{"description":"Atteinte \u00e0 l'int\u00e9grit\u00e9 des donn\u00e9es"}],"summary":"De multiples vuln\u00e9rabilit\u00e9s sont pr\u00e9sentes dans Drupal et permettent \u00e0\nun utilisateur distant d'alt\u00e9rer le contenu d'une page php ou de\nr\u00e9aliser une attaque de type cross-site scripting.\n","title":"Multiples vuln\u00e9rabilit\u00e9s dans Drupal","vendor_advisories":[{"published_at":null,"title":"Bulletins de s\u00e9curit\u00e9 Drupal du 18 octobre 2006","url":null}]}
