{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<UL>    <LI>Cisco Security Agent 5.1 ;</LI>    <LI>Cisco Security Agent 5.2 ;</LI>    <LI>Cisco Security Agent 6.0.</LI>  </UL>  <P>Remarque: seule la version 5.2 est affect\u00e9e par la  vuln\u00e9rabilit\u00e9 de type d\u00e9ni de service.</P>","content":"## Description\n\nPlusieurs vuln\u00e9rabilit\u00e9s sont pr\u00e9sentes dans les produits Cisco Security\nAgent :\n\n-   la premi\u00e8re (CVE-2010-0146) concerne un probl\u00e8me de type travers\u00e9e\n    de r\u00e9pertoire et permet \u00e0 un utilisateur authentifi\u00e9 malintentionn\u00e9\n    de porter atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es ;\n-   la seconde (CVE-2010-0147) permet \u00e0 un utilisateur authentifi\u00e9 de\n    conduire des attaques de type injection de requ\u00eates SQL permettant\n    la modification de la configuration de l'agent ;\n-   la derni\u00e8re (CVE-2010-0148) permet \u00e0 un utilisateur distant\n    malintentionn\u00e9 de provoquer un d\u00e9ni de service de l'agent vuln\u00e9rable\n    par le biais de paquets TCP construits de fa\u00e7on particuli\u00e8re. Cette\n    faille n'affecte pas les versions pour Windows et Sun Solaris.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2010-0146","url":"https://www.cve.org/CVERecord?id=CVE-2010-0146"},{"name":"CVE-2010-0147","url":"https://www.cve.org/CVERecord?id=CVE-2010-0147"},{"name":"CVE-2010-0148","url":"https://www.cve.org/CVERecord?id=CVE-2010-0148"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Cisco 20100217-csa du 17 f\u00e9vrier 2010    :      .shtml","url":"http://www.cisco.com/warp/public/707/cisco-sa-20100217-csa.shtml"}],"reference":"CERTA-2010-AVI-086","revisions":[{"description":"version initiale.","revision_date":"2010-02-18T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service \u00e0 distance"},{"description":"Injection de requ\u00eates SQL"},{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"}],"summary":"Plusieurs vuln\u00e9rabilit\u00e9s sont pr\u00e9sentes dans Cisco Security Agent.\nCelles-ci permettent de provoquer un d\u00e9ni de service \u00e0 distance, de\nporter atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es ou de r\u00e9aliser des\ninjections SQL.\n","title":"Multiples vuln\u00e9rabilit\u00e9s dans Cisco Security Agent","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Cisco #111512 du 17 f\u00e9vrier 2010","url":null}]}
