{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>Nagios version 2.9 et les versions  pr\u00e9c\u00e9dentes.</p>","content":"## Description\n\nUne vuln\u00e9rabilit\u00e9, affectant l'outil de supervision Nagios, permettrait\nun contournement de la politique de s\u00e9curit\u00e9 via une injection de code\nindirecte (cross site scripting) dans les CGI (Common Gateway\nInterface).\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 Nagios pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[],"links":[],"reference":"CERTA-2007-AVI-451","revisions":[{"description":"version initiale.","revision_date":"2007-10-22T00:00:00.000000"}],"risks":[{"description":"Contournement de la politique de s\u00e9curit\u00e9"}],"summary":"Une vuln\u00e9rabilit\u00e9 dans Nagios permettrait un contournement de la\npolitique de s\u00e9curit\u00e9.\n","title":"Vuln\u00e9rabilit\u00e9 dans Nagios","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Nagios du 21 octobre 2007","url":"http://www.nagios.org/development/changelog.php#2x_branch"}]}
