{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Cisco Secure ACS pour Unix version 2.0 jusqu'\u00e0 la version  2.3.5.1 incluse.</P>","content":"## Description\n\nCISCO Secure Access Control Server (ACS) est un outil de centralisation\ndes autorisations d'acc\u00e8s (AAA : Authentification, Authorization,\nAccounting). Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans l'utilitaire\nAcme.server permettant l'administration distante via le port 9090/TCP.  \nUn utilisateur mal intentionn\u00e9 peut acc\u00e9der \u00e0 des donn\u00e9es du disque en\nemployant une syntaxe sp\u00e9cifique dans l'URL afin de remonter dans\nl'arborescence du disque. Cette vuln\u00e9rabilit\u00e9 peut \u00eatre employ\u00e9e afin de\nvoler le fichier contenant les mots de passe.\n\n## Solution\n\nAppliquer le correctif fourni par CISCO (cf. Documentation).\n","cves":[],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 CISCO \"Cisco Secure ACS Acme.server  Information disclosure Vulnerability\" :","url":"http://www.cisco.com/warp/public/707/acmeweb-acsunix-dirtravers-vuln-pub.shtml"}],"reference":"CERTA-2002-AVI-141","revisions":[{"description":"version initiale.","revision_date":"2002-07-04T00:00:00.000000"}],"risks":[{"description":"Acc\u00e8s \u00e0 des donn\u00e9es non autoris\u00e9es"}],"summary":"Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans l'utilitaire Acme.server pr\u00e9sent\ndans CISCO Secure ACS.\n","title":"Vuln\u00e9rabilit\u00e9 dans CISCO Secure ACS pour UNIX","vendor_advisories":[{"published_at":null,"title":"Bulletin de securit\u00e9 CISCO","url":null}]}
