{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"IBM Tivoli Netcool Security Manager version 1.3","product":{"name":"Tivoli","vendor":{"name":"IBM","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nUne vuln\u00e9rabilit\u00e9 de type \u00ab injection de code indirecte \u00bb, ou cross-site\nscripting, a \u00e9t\u00e9 identifi\u00e9e dans le produit IBM Tivoli Netcool Security\nManager.\n\nCelle-ci peut \u00eatre exploit\u00e9e par une personne malveillante distante pour\nex\u00e9cuter du code sur le navigateur d'un utilisateur connect\u00e9 au service.\nCe code aura les m\u00eames droits contextuels que ceux accord\u00e9s au site\nd'IBM Tivoli Netcool Security Manager. Il est par exemple possible dans\nces conditions de d\u00e9rober les fichiers de session (cookies) et lancer\ndes actions sur l'application via le poste de l'utilisateur.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n\nDeux correctifs ont \u00e9t\u00e9 successivement \u00e9dit\u00e9s par IBM suite \u00e0 cette\nvuln\u00e9rabilit\u00e9.\n","cves":[{"name":"CVE-2007-6219","url":"https://www.cve.org/CVERecord?id=CVE-2007-6219"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 IBM swg24017385 du 01 novembre 2007 :","url":"http://www-1.ibm.com/support/docview.wss?uid=swg24017385"},{"title":"Bulletin de s\u00e9curit\u00e9 IBM swg24017633 du 30 novembre 2007 :","url":"http://www-1.ibm.com/support/docview.wss?uid=swg24017633"}],"reference":"CERTA-2007-AVI-523","revisions":[{"description":"version initiale.","revision_date":"2007-12-05T00:00:00.000000"}],"risks":[{"description":"Contournement de la politique de s\u00e9curit\u00e9"}],"summary":"Une vuln\u00e9rabilit\u00e9 de type \u00ab injection de code indirecte \u00bb, ou cross-site\nscripting, a \u00e9t\u00e9 identifi\u00e9e dans le produit IBM Tivoli Netcool Security\nManager.\n","title":"Vuln\u00e9rabilit\u00e9 dans IBM Tivoli Netcool Security Manager","vendor_advisories":[{"published_at":null,"title":"Note d'information d'IBM 24017633 du 30 novembre 2007","url":null}]}
