{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Bugzilla 2.x et versions ant\u00e9rieures.</P>","content":"## Description\n\nBugzilla est un programme qui permet le suivi des erreurs de\nprogrammation et des vuln\u00e9rabilit\u00e9s.\n\n-   Une vuln\u00e9rabilit\u00e9 dans le script config.cgi permet \u00e0 un individu\n    distant, mal intentionn\u00e9, d'outrepasser l'authentification mise en\n    place par le site web et de prendre connaissance de certaines\n    informations relatives au syst\u00e8me ;\n-   une seconde vuln\u00e9rabilit\u00e9 peut \u00eatre exploit\u00e9e \u00e0 distance par une\n    personne malveillante afin de d\u00e9couvrir la liste des utilisateurs\n    invisibles.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[],"links":[{"title":"Les mises \u00e0 jour de s\u00e9curit\u00e9 sont disponible \u00e0 l'adresse    suivante :","url":"http://www.bugzilla.org/download/"},{"title":"Site Internet de l'\u00e9diteur :","url":"http://www.bugzilla.org"}],"reference":"CERTA-2005-AVI-372","revisions":[{"description":"version initiale.","revision_date":"2005-10-03T00:00:00.000000"}],"risks":[{"description":"Contournement de la politique de s\u00e9curit\u00e9"},{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"}],"summary":"Deux vuln\u00e9rabilit\u00e9s d\u00e9couvertes dans Bugzilla permettent \u00e0 un\nutilisateur distant mal intentionn\u00e9 de contourner la politique de\ns\u00e9curit\u00e9 et/ou de porter atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.\n","title":"Vuln\u00e9rabilit\u00e9 dans Bugzilla","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Bugzilla du 30 septembre 2005","url":"http://www.bugzilla.org/security/2.18.4/"}]}
