{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>RSA enVision 3.x.</p>","content":"## Description\n\nRSA enVision est un logiciel de gestion des informations de s\u00e9curit\u00e9.\n\nUn d\u00e9faut de traitement des informations de contr\u00f4le d'acc\u00e8s par la\nconsole web permet \u00e0 un utilisateur malveillant de lire le condens\u00e9 du\nmot de passe d'administration et, potentiellement, de devenir\nadministrateur.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[],"links":[{"title":"Site de t\u00e9l\u00e9chargement des correctifs RSA enVision :","url":"https://knowledge.rsasecurity.com/"}],"reference":"CERTA-2008-AVI-573","revisions":[{"description":"version initiale.","revision_date":"2008-12-01T00:00:00.000000"}],"risks":[{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"},{"description":"\u00c9l\u00e9vation de privil\u00e8ges"}],"summary":"Une vuln\u00e9rabilit\u00e9 dans RSA enVision est exploitable par un utilisateur\nmalveillant pour acc\u00e9der \u00e0 des informations sensibles, voire \u00e9lever ses\nprivil\u00e8ges.\n","title":"Vuln\u00e9rabilit\u00e9 de RSA enVision","vendor_advisories":[]}
