{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"versions inf\u00e9rieures \u00e0 1.0.0c (CVE-2010-4252) ;","product":{"name":"N/A","vendor":{"name":"OpenSSL","scada":false}}},{"description":"versions inf\u00e9rieures \u00e0 0.9.8q et 1.0.x avant 1.0.0c (CVE-2010-4180) ;","product":{"name":"N/A","vendor":{"name":"OpenSSL","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nLa premi\u00e8re vuln\u00e9rabilit\u00e9 corrig\u00e9e (CVE-2010-4180) permet \u00e0 un\nutilisateur malveillant de forcer les connexions futures \u00e0 utiliser un\nalgorithme de chiffrement faible.\n\nLa seconde (CVE-2010-4252) permet \u00e0 un utilisateur malveillant de\ns'authentifier sans conna\u00eetre le secret partag\u00e9 lorsque le protocole\nJ-PAKE est utilis\u00e9.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2010-4252","url":"https://www.cve.org/CVERecord?id=CVE-2010-4252"},{"name":"CVE-2010-4180","url":"https://www.cve.org/CVERecord?id=CVE-2010-4180"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 HP HPSBUS02638 SSRT100339 du 03 mars    2011 :","url":"http://www.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02737002"},{"title":"Bulletin de s\u00e9curit\u00e9 Oracle Solaris du 29 avril 2011 :","url":"http://blogs.sun.com/security/entry/cve_2010_4180_affects_openssl"}],"reference":"CERTA-2010-AVI-590","revisions":[{"description":"version initiale.","revision_date":"2010-12-14T00:00:00.000000"},{"description":"Ajout de la r\u00e9f\u00e9rence au bulletin de s\u00e9curit\u00e9 HP-UX.","revision_date":"2011-03-04T00:00:00.000000"},{"description":"Ajout de la r\u00e9f\u00e9rence au bulletin de s\u00e9curit\u00e9 Oracle Solaris.","revision_date":"2011-05-04T00:00:00.000000"}],"risks":[{"description":"Contournement de la politique de s\u00e9curit\u00e9"}],"summary":"Deux vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 corrig\u00e9es dans OpenSSL. Elles permettent \u00e0\nun utilisateur de contourner la politique de s\u00e9curit\u00e9.\n","title":"Vuln\u00e9rabilit\u00e9s dans OpenSSL","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 OpenSSL du 02 d\u00e9cembre 2010","url":"http://www.openssl.org/news/secadv_20101202.txt"}]}
