{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Sun Java Access Manager 6.2 sans le patch 115766-13 ;","product":{"name":"N/A","vendor":{"name":"N/A","scada":false}}},{"description":"Sun Java Access Manager 6.1 ;","product":{"name":"N/A","vendor":{"name":"N/A","scada":false}}},{"description":"Sun Java Access Manager 6 2005G1 (6.3) sans le patch 119465-09 ;","product":{"name":"N/A","vendor":{"name":"N/A","scada":false}}},{"description":"Sun Java Access Manager 7 2005Q4 (7.0) sans le patch 120954-04.","product":{"name":"N/A","vendor":{"name":"N/A","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nUne vuln\u00e9rabilit\u00e9 sur Sun Java Access Manager permettrait \u00e0 une personne\nmalintentionn\u00e9e d'effectuer une attaque de type cross-site scripting.\n\nEn effet, certaines entr\u00e9es non sp\u00e9cifi\u00e9es ne sont pas correctement\ncontrol\u00e9es, ce qui permettrait \u00e0 un attaquant de faire ex\u00e9cuter du code\nmalicieux dans le navigateur d'un utilisateur visitant la page\nconcern\u00e9e.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation) pour les versions 6.2 \u00e0 7.0. Un\ncorrectif pour la version 6.1 devrait \u00eatre disponible rapidment.\n","cves":[],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Sun n\u02da102621 du 29 janvier 2007 :","url":"http://sunsolve.sun.com/search/document.do?assetkey=1-26-102621-1"}],"reference":"CERTA-2007-AVI-063","revisions":[{"description":"version initiale.","revision_date":"2007-02-01T00:00:00.000000"}],"risks":[{"description":"Attaque de type cross-site scripting"}],"summary":"Une vuln\u00e9rabilit\u00e9 sur <span class=\"textit\">Sun Java Access\nManager</span> permettrait \u00e0 une personne malintentionn\u00e9e d'effectuer\nune attaque de type <span class=\"textit\">cross-site scripting</span>.\n","title":"Vuln\u00e9rabilit\u00e9 sur Sun Java System Access Manager","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 de Sun","url":null}]}
