{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>Oracle9i Application Server pour :  <UL>    <LI>MS Windows NT/2000 Server;</LI>    <LI>Sun SPARC Solaris 2.6;</LI>    <LI>HP-UX 11.0.</LI>  </UL></p>","content":"## Description\n\nModPL/SQL est un module Apache livr\u00e9 avec Oracle9i Application Server\npermettant \u00e0 des utilisateurs distants d'appeler des proc\u00e9dures PL/SQL.\n\nDeux vuln\u00e9rabilit\u00e9s (se r\u00e9f\u00e9rer \u00e0 l'avis de s\u00e9curit\u00e9 \\#25 d'Oracle) sont\npr\u00e9sentes dans ce module:\n\n-   la premi\u00e8re vuln\u00e9rabilit\u00e9 permet de sortir de l'environnement du\n    serveur Apache et acc\u00e9der ainsi \u00e0 des documents non autoris\u00e9s\n    r\u00e9sidant sur ce serveur;\n-   la seconde vuln\u00e9rabilit\u00e9, de type d\u00e9bordement de m\u00e9moire, permet \u00e0\n    un utilisateur mal intentionn\u00e9 d'ex\u00e9cuter du code arbitraire \u00e0\n    distance avec les privil\u00e8ges du compte utilis\u00e9 par le serveur\n    Apache.\n\nUne autre vuln\u00e9rabilit\u00e9 pr\u00e9sente dans Oracle9i Application Server\n(syst\u00e8mes MS Windows NT/2000 Server uniquement) permet \u00e0 un utilisateur\nmal intentionn\u00e9 de r\u00e9aliser un d\u00e9ni de service au moyen d'un requ\u00eate\nhttp soigneusement choisie.\n\n## Solution\n\nInstaller les correctifs de l'\u00e9diteur (se r\u00e9f\u00e9rer \u00e0 la section\ndocumentation).\n","cves":[],"links":[{"title":"Alerte de s\u00e9curit\u00e9 #26 d'Oracle \"Potential DoS    Vulnerability in Oracle9i Application Server\" :","url":"http://otn.oracle.com/deploy/security/pdf/9iAS-GPF.pdf"},{"title":"Alerte de s\u00e9curit\u00e9 #25 d'Oracle \"Vulnerabilities in    MODPLSQL\" :","url":"http://otn.oracle.com/deploy/security/pdf/modplsql.pdf"}],"reference":"CERTA-2002-AVI-002","revisions":[{"description":"version initiale.","revision_date":"2002-01-02T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service"},{"description":"Compromission de donn\u00e9es"},{"description":"\u00c9l\u00e9vation de privil\u00e8ges"}],"summary":"De multiples vuln\u00e9rabilit\u00e9s pr\u00e9sentes dans Oracle9i Application Server\net dans la passerelle ModPL/SQL permettent \u00e0 un utilisateur mal\nintentionn\u00e9 de r\u00e9aliser une \u00e9l\u00e9vation de privil\u00e8ges, d'acc\u00e9der \u00e0 des\ndonn\u00e9es non autoris\u00e9es ou de r\u00e9aliser un d\u00e9ni de service.\n","title":"Multiples vuln\u00e9rabilit\u00e9s dans Oracle9i Application Server","vendor_advisories":[{"published_at":null,"title":"Avis de s\u00e9curit\u00e9 #25 et #26 d'Oracle","url":null}]}
