{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P><SPAN class=\"textit\">Xoops</SPAN> versions 2.4.2 et  ant\u00e9rieures.</P>","content":"## Description\n\nDeux vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Xoops :\n\n-   un probl\u00e8me dans le module PM permet de r\u00e9aliser une injection de\n    code indirecte ;\n-   une faille dans le fichier kernel/notification.php permet de\n    r\u00e9aliser une injection SQL.\n\n## Solution\n\nMettre Xoops \u00e0 jour en version 2.4.3 (cf. section Documentation).\n","cves":[],"links":[],"reference":"CERTA-2010-AVI-001","revisions":[{"description":"version initiale.","revision_date":"2010-01-05T00:00:00.000000"}],"risks":[{"description":"Injection de code indirecte"},{"description":"Injection SQL"}],"summary":"Deux vuln\u00e9rabilit\u00e9s dans <span class=\"textit\">Xoops</span> permettent de\nr\u00e9aliser des injections diverses.\n","title":"Vuln\u00e9rabilit\u00e9s dans Xoops","vendor_advisories":[{"published_at":null,"title":"Annonce de la version 2.4.3 de Xoops du 31 d\u00e9cembre 2009","url":"http://www.xoops.org/modules/news/article.php?storyid=5178"}]}
