{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Les versions de la branche 3.x de Sun Java System Web Proxy Server ant\u00e9rieures \u00e0 3.6 SP11 ;","product":{"name":"Web","vendor":{"name":"Centreon","scada":false}}},{"description":"les versions de la branche 4.x de Sun Java System Web Proxy Server ant\u00e9rieures \u00e0 4.0.6.","product":{"name":"Web","vendor":{"name":"Centreon","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nPlusieurs vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans l'application Sun Java\nSystem Web Proxy Server. Les entr\u00e9es pass\u00e9es en param\u00e8tres de certains\nservices de l'application, comme View Error Log ou View URL Database, ne\nseraient pas correctement v\u00e9rifi\u00e9es.\n\nCes vuln\u00e9rabilit\u00e9s peuvent \u00eatre exploit\u00e9es pour amener l'utilisateur \u00e0\nvisualiser dans son navigateur une page malveillante, malgr\u00e9 la\npolitique de s\u00e9curit\u00e9 mise en place.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[],"links":[{"title":"Alerte de Secunia num\u00e9ro 28186 du 21 d\u00e9cembre 2007 :","url":"http://secunia.com/advisories/28186/"},{"title":"Note de mise \u00e0 jour Sun Java System Web Proxy Server pour    la version 4.0.6 :","url":"http://docs.sun.com/app/docs/doc/820-2499/aeaaa?a=view"},{"title":"Note de mise \u00e0 jour Sun Java System Web Proxy Server pour    la version 3.6 SP11 en novembre 2007 :","url":"http://docs.sun.com/source/820-3637-10/relnotes26sp11_unix.html#wp19247"}],"reference":"CERTA-2007-AVI-563","revisions":[{"description":"version initiale.","revision_date":"2007-12-24T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service \u00e0 distance"},{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"},{"description":"Contournement de la politique de s\u00e9curit\u00e9"}],"summary":"Plusieurs vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans l'application Sun Java\nSystem Web Proxy Server. L'exploitation de ces derni\u00e8res par une\npersonne malveillante permettrait de contourner la politique de s\u00e9curit\u00e9\nmise en place.\n","title":"Plusieurs vuln\u00e9rabilit\u00e9s de Sun Java System Web Proxy Server","vendor_advisories":[{"published_at":null,"title":"Bulletin SA28186 de Secunia du 21 d\u00e9cembre 2007","url":null}]}
