{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Toutes les versions d'IBM WebSphere Application Server 6.0.2  ant\u00e9rieures \u00e0 la 6.0.2.11 (6.0.2 Pack 11).</P>","content":"## Description\n\nDe multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es concernant IBM WebSphere\nApplication Server version 6.0.2 (ant\u00e9rieures au Pack 11). IBM en\nr\u00e9f\u00e9rence un tr\u00e8s grand nombre sur son site, pouvant avoir diff\u00e9rents\nimpacts si elles sont utilis\u00e9es de fa\u00e7on malveillante par une personne\nlocale au syst\u00e8me, ou distante dans certaines conditions. Parmi les\nrisques principaux, nous notons qu'il pourrait exister des atteintes \u00e0\nla confidentialit\u00e9 d'informations li\u00e9es \u00e0 la configuration, des risques\nde contournements de la politique de s\u00e9curit\u00e9 et \u00e9galement de d\u00e9ni de\nservice.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[],"links":[{"title":"Bulletin de mise \u00e0 jour IBM du 19 juin 2006 :","url":"http://www-1.ibm.com/support/docview.wss?rs=180&uid=swg24012488"}],"reference":"CERTA-2006-AVI-250","revisions":[{"description":"version initiale.","revision_date":"2006-06-22T00:00:00.000000"}],"risks":[{"description":"Contournement de la politique de s\u00e9curit\u00e9"},{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"}],"summary":null,"title":"Plusieurs vuln\u00e9rabilit\u00e9s dans IBM WebSphere Application Server","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 IBM","url":null}]}
