{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"BEA Weblogic Express, versions 6.x, 7.x, 8.x et 9.x.","product":{"name":"Weblogic","vendor":{"name":"Oracle","scada":false}}},{"description":"BEA Weblogic Server, versions 6.x, 7.x, 8.x, 9.x et 10.x ;","product":{"name":"Weblogic","vendor":{"name":"Oracle","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nLe logiciel BEA Weblogic est un serveur d'applications Java (J2EE).\n\nPlusieurs vuln\u00e9rabilit\u00e9s affectent les produits BEA Weblogic :\n\n-   deux vuln\u00e9rabilit\u00e9s dans la n\u00e9gociation des algorithmes de\n    chiffrement utilis\u00e9s pour une session SSL peuvent provoquer\n    l'utilisation de l'algorithme null. Les donn\u00e9es sont alors\n    transmises en clair et accessibles \u00e0 un utilisateur malveillant ;\n-   des requ\u00eates particuli\u00e8res permettent \u00e0 un utilisateur malveillant\n    de bloquer les fils (threads) du serveur, donc de provoquer un d\u00e9ni\n    de service \u00e0 distance ;\n-   des requ\u00eates avec des en-t\u00eates malform\u00e9s permettent \u00e0 un utilisateur\n    malveillant d'\u00e9puiser les ressources disque du serveur, donc de\n    provoquer un d\u00e9ni de service \u00e0 distance.\n\n## Solution\n\nSe r\u00e9f\u00e9rer aux bulletins de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[],"links":[{"title":"Bulletins de s\u00e9curit\u00e9 de BEA :","url":"http://dev2dev.bea.com/pub/advisory/246"},{"title":"Bulletins de s\u00e9curit\u00e9 de BEA :","url":"http://dev2dev.bea.com/pub/advisory/244"},{"title":"Bulletins de s\u00e9curit\u00e9 de BEA :","url":"http://dev2dev.bea.com/pub/advisory/247"},{"title":"Bulletins de s\u00e9curit\u00e9 de BEA :","url":"http://dev2dev.bea.com/pub/advisory/245"}],"reference":"CERTA-2007-AVI-385","revisions":[{"description":"version initiale.","revision_date":"2007-08-30T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service \u00e0 distance"},{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"}],"summary":"Plusieurs vuln\u00e9rabilit\u00e9s affectent les produits <span class=\"textit\">BEA\nWeblogic</span> et permettent \u00e0 un utilisateur malveillant d'acc\u00e9der \u00e0\ndes donn\u00e9es sensibles ou de provoquer un d\u00e9ni de service \u00e0 distance.\n","title":"Multiples vuln\u00e9rabilit\u00e9s de BEA Weblogic","vendor_advisories":[{"published_at":null,"title":"Bulletins de s\u00e9curit\u00e9 de <SPAN class=\"textit\">BEA</SPAN>","url":null}]}
