{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"EMC RSA Adaptive Authentication On-Premise version 6.0.2.1 SP2 et SP2 Patch 1 ;","product":{"name":"N/A","vendor":{"name":"N/A","scada":false}}},{"description":"EMC RSA Adaptive Authentication On-Premise version 6.0.2.1 SP1 Patch 2 et SP1 Patch 3 ;","product":{"name":"N/A","vendor":{"name":"N/A","scada":false}}},{"description":"EMC RSA Adaptive Authentication On-Premise version 6.0.2.1 SP3.","product":{"name":"N/A","vendor":{"name":"N/A","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nUne faille a \u00e9t\u00e9 d\u00e9couverte dans EMC RSA Adaptive Authentication\nOn-Premise (AAOP). Cette vuln\u00e9rabilit\u00e9 utilise le fait que AAOP autorise\nle rejeu de la proc\u00e9dure d'authentification durant une session. Un\nutilisateur authentifi\u00e9 est alors en mesure de rejouer cette proc\u00e9dure\nafin de contourner certaines restrictions de s\u00e9curit\u00e9. Il est cependant\nn\u00e9cessaire que cette personne dispose d'un moyen d'intercepter les\ndonn\u00e9es \u00e9chang\u00e9es lors de la proc\u00e9dure initiale.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2011-2733","url":"https://www.cve.org/CVERecord?id=CVE-2011-2733"}],"links":[],"reference":"CERTA-2011-AVI-462","revisions":[{"description":"version initiale.","revision_date":"2011-08-22T00:00:00.000000"}],"risks":[{"description":"Contournement de la politique de s\u00e9curit\u00e9"}],"summary":"Une vuln\u00e9rabilit\u00e9 permettant de contourner la politique de s\u00e9curit\u00e9 a\n\u00e9t\u00e9 d\u00e9couverte dans EMC RSA Adaptive Authentication On-Premise (AAOP).\n","title":"Vuln\u00e9rabilit\u00e9 dans EMC RSA Adaptive Authentication On-Premise","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 ESA-2011-027 du 11 ao\u00fbt 2011","url":"http://seclists.org/bugtraq/2011/Aug/att-126/ESA-2011-027.txt"}]}
