{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Sun Java System Identity Manager 6.0 SP1 ;","product":{"name":"N/A","vendor":{"name":"N/A","scada":false}}},{"description":"Sun Java System Identity Manager 6.0 SP2 ;","product":{"name":"N/A","vendor":{"name":"N/A","scada":false}}},{"description":"Sun Java System Identity Manager 6.0 ;","product":{"name":"N/A","vendor":{"name":"N/A","scada":false}}},{"description":"Sun Java System Identity Manager 7.1.","product":{"name":"N/A","vendor":{"name":"N/A","scada":false}}},{"description":"Sun Java System Identity Manager 7.0 ;","product":{"name":"N/A","vendor":{"name":"N/A","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nDe multiples vuln\u00e9rabilit\u00e9s dans Sun Java Identity Manager permettent \u00e0\nun individu malveillant :\n\n-   l'ex\u00e9cution de script en local ou \u00e0 distance via une une\n    vuln\u00e9rabilit\u00e9 de type injection de code indirecte (Cross Site\n    Scripting) dans le navigateur d'un utilisateur cliquant sur un lien\n    vers Sun Java System Identity Manager ;\n-   l'injection de code HTML en local ou \u00e0 distance dans le navigateur\n    d'un utilisateur cliquant sur un lien vers Sun Java System Identity\n    Manager ;\n-   la redirection vers un site externe ou l'injection d'un cadre\n    (frame) contenant des donn\u00e9es.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Sun Solaris #103180 du 14 janvier 2008    :","url":"http://sunsolve.sun.com/search/document.do?assetkey=1-26-103180-1"}],"reference":"CERTA-2008-AVI-024","revisions":[{"description":"version initiale.","revision_date":"2008-01-16T00:00:00.000000"}],"risks":[{"description":"Injection de code indirecte"},{"description":"Contournement de la politique de s\u00e9curit\u00e9"}],"summary":"De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Sun Java Identity\nManager et permettent un coutournement de la politique de s\u00e9curit\u00e9 via\nune injection de code indirecte.\n","title":"Multiples vuln\u00e9rabilit\u00e9s dans Sun Java System Identity Manager","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Sun #103180 du 14 janvier 2008","url":null}]}
