{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<UL>    <LI>SSH Tectia Server 4.x pour Microsoft Windows ;</LI>    <LI>SSH Secure Shell pour Windows Servers 3.x.</LI>  </UL>  <P>Microsoft Windows permet \u00e0 un utilisateur distant mal  intentionn\u00e9 de porter atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es  pr\u00e9sentes sur le syst\u00e8me.</P>","content":"## Description\n\nSSH est un protocole de communication permettant de chiffrer les\ninformations \u00e9misent.\n\nUne vuln\u00e9rabilit\u00e9 d\u00e9couverte dans les applications SSH Tectia Server et\nSSH Secure Shell pour Microsoft Windows permet \u00e0 un utilisateur local ou\ndistant mal intentionn\u00e9 de porter atteinte \u00e0 la confidentialit\u00e9 des\ndonn\u00e9es pr\u00e9sentes sur le syst\u00e8me.\n\nCette vuln\u00e9rabilit\u00e9 est caus\u00e9e par une mauvaise gestion des droits\nappliqu\u00e9s sur le fichier contenant la cl\u00e9 d'identification du serveur.\n\n## Solution\n\n-   Bulletin de s\u00e9curit\u00e9 SSH Communications Security RQ \\#11775 :\n\n        http://www.ssh.com/company/newsroom/article/653/\n\n-   R\u00e9f\u00e9rence CVE CAN-2005-2146 :\n\n        https://www.cve.org/CVERecord?id=CAN-2005-2146\n","cves":[],"links":[],"reference":"CERTA-2005-AVI-274","revisions":[{"description":"version initiale.","revision_date":"2005-07-20T00:00:00.000000"}],"risks":[{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"}],"summary":null,"title":"Vuln\u00e9rabilit\u00e9 dans SSH Tectia Server et Secure shell pour Windows","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 SSH Communications Security RQ #11775","url":null}]}
