{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>Google Chrome versions ant\u00e9rieures \u00e0 la  version 3.0.195.21.</p>","content":"## Description\n\nDeux vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans le navigateur Google Chrome\n:\n\n-   la premi\u00e8re r\u00e9sulte d'une mauvaise gestion des flux RSS et Atom et\n    permet d'ex\u00e9cuter du code indirect via un flux sp\u00e9cialement\n    construit ;\n-   la seconde est due \u00e0 une erreur au niveau de la m\u00e9thode\n    getSVGDocument et permet d'ex\u00e9cuter du code HTML ou du script \u00e0\n    distance via un document SVG sp\u00e9cialement construit.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2009-3263","url":"https://www.cve.org/CVERecord?id=CVE-2009-3263"},{"name":"CVE-2009-3264","url":"https://www.cve.org/CVERecord?id=CVE-2009-3264"}],"links":[],"reference":"CERTA-2009-AVI-401","revisions":[{"description":"version initiale.","revision_date":"2009-09-24T00:00:00.000000"}],"risks":[{"description":"Injection de code indirecte"},{"description":"Contournement de la politique de s\u00e9curit\u00e9"}],"summary":"Des vuln\u00e9rabilit\u00e9s permettant de r\u00e9aliser de l'injection de code\nindirecte ont \u00e9t\u00e9 d\u00e9couvertes dans le navigateur <span\nclass=\"textit\">Google Chrome</span>.\n","title":"Mutiples vuln\u00e9rabilit\u00e9s du navigateur Google Chrome","vendor_advisories":[{"published_at":null,"title":"Bloc-notes Google Chrome","url":"http://googlechromereleases.blogspot.com/2009/09/stable-channel-update.html"}]}
