{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"toutes les versions inf\u00e9rieures \u00e0 4.5 HF1 de Citrix Access Gateway Advanced Edition.","product":{"name":"N/A","vendor":{"name":"Citrix","scada":false}}},{"description":"Citrix Access Gateway versions 4.5.4 et ant\u00e9rieures ;","product":{"name":"N/A","vendor":{"name":"Citrix","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nPlusieurs vuln\u00e9rabilit\u00e9s sont pr\u00e9sentes dans les produits Citrix Access\nGateway :\n\n-   la premi\u00e8re est relative \u00e0 la fa\u00e7on dont sont stock\u00e9es les\n    informations des clients et permettrait \u00e0 un utilisateur local\n    malintentionn\u00e9 d'acc\u00e9der \u00e0 la session d'un utilisateur l\u00e9gitime\n    arbitraire ;\n-   la seconde concerne une erreur de type d\u00e9bordement de m\u00e9moire dans\n    certaines biblioth\u00e8ques de fonctions et permettrait d'ex\u00e9cuter du\n    code arbitraire \u00e0 distance ;\n-   la troisi\u00e8me, non pr\u00e9cis\u00e9e par l'\u00e9diteur, permettrait \u00e0 une personne\n    malintentionn\u00e9e de rediriger sa victime vers un site arbitraire ;\n-   la derni\u00e8re vuln\u0155abilit\u00e9 concerne la console d'administration qui\n    serait vuln\u00e9rable \u00e0 des attaques de type \u00ab cross-site request\n    forgery \u00bb permettant la modification de la configuration d'un\n    p\u00e9riph\u00e9rique.\n\n## Contournement provisoire\n\n## Solution\n\nLa version 4.5.5 de Citrix Access Gateway et la version 4.5 HF1 de\nCitrix Access Gateway Advanced Edition corrigent le probl\u00e8me :\n\n-   http://support.citrix.com/article/CTX114028\n\n-   http://support.citrix.com/article/CTX112803\n","cves":[],"links":[{"title":"Bulletins de s\u00e9curit\u00e9 Citrix du 19  juillet 2007 :    \n   http://support.citrix.com/article/CTX113815\n   http://support.citrix.com/article/CTX113816\n   http://support.citrix.com/article/CTX113817","url":"http://support.citrix.com/article/CTX113814"}],"reference":"CERTA-2007-AVI-325","revisions":[{"description":"version initiale.","revision_date":"2007-07-20T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"},{"description":"Contournement de la politique de s\u00e9curit\u00e9"},{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"}],"summary":"De multiples vuln\u00e9rabilit\u00e9s dans les produits Citrix Access Gateway\npermettent \u00e0 un utilisateur distant d'ex\u00e9cuter du code arbitraire, de\ncontourner la politique de s\u00e9curit\u00e9 du syst\u00e8me ou de porter atteinte \u00e0\nla confidentialit\u00e9 des donn\u00e9es des utilisateurs.\n","title":"Multiples vuln\u00e9rabilit\u00e9s dans Citrix Access Gateway","vendor_advisories":[{"published_at":null,"title":"Bulletins de s\u00e9curit\u00e9 Citrix du 19 juillet 2007","url":null}]}
