{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Tout syst\u00e8me Windows, Linux ou Solaris avec un greffon  (\u00abplug-in\u00bb) Java de Sun install\u00e9 dans le navigateur courant ;  Java \u00e9tant en version 1.4 et ant\u00e9rieur \u00e0 la r\u00e9vision  1.4.2_06.</P>","content":"## Description\n\nDeux failles ont \u00e9t\u00e9 identifi\u00e9es dans la gestion des appliquettes :\n\n-   une erreur dans l'appel \u00e0 du code Javascript peut \u00eatre d\u00e9tourn\u00e9e\n    pour acc\u00e9der ou ex\u00e9cuter des fichiers ;\n-   un second probl\u00e8me permet \u00e0 une appliquette d'en influencer une\n    autre afin de lui faire charger des pages web ou des fichiers.\n\n## Contournement provisoire\n\nLa premi\u00e8re faille peut-\u00eatre combattue en d\u00e9sactivant le Javascript pour\nle cas o\u00f9 cela n'aurait pas d\u00e9j\u00e0 \u00e9t\u00e9 fait.\n\n## Solution\n\nSe r\u00e9f\u00e9rer \u00e0 l'avis de s\u00e9curit\u00e9 de Sun pour l'obtention et\nl'installation d'une version 1.4.2_06 au moins de Java (cf section\nDocumentation).\n","cves":[],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Sun #57708 du 19 janvier 2005 :","url":"http://sunsolve.sun.com/search/document.do?assetkey=1-26-57708-1"}],"reference":"CERTA-2005-AVI-028","revisions":[{"description":"version initiale.","revision_date":"2005-01-24T00:00:00.000000"}],"risks":[{"description":"Divulgation d'informations"},{"description":"Contournement de la politique de s\u00e9curit\u00e9"}],"summary":"Il est possible pour une appliquette, disponible sur un site Internet\nmalicieux, soit d'ex\u00e9cuter ou d'acc\u00e9der \u00e0 des fichiers quelconques sur\nle syst\u00e8me client, soit de corrompre le fonctionnement d'une autre\nappliquette.\n","title":"Failles dans les greffons Java de Sun","vendor_advisories":[{"published_at":null,"title":"Avis de s\u00e9curit\u00e9 Sun #57708","url":null}]}
