{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Safari version 3.2.1 et versions ant\u00e9rieures sur Windows XP et Vista ;","product":{"name":"Safari","vendor":{"name":"Apple","scada":false}}},{"description":"Safari pour MacOS X.","product":{"name":"Safari","vendor":{"name":"Apple","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nPlusieurs d\u00e9fauts de filtrage des entr\u00e9es affectent le traitement des\nadresses r\u00e9ticulaires (URL) de type feed: par Safari. L'exploitation de\nces vuln\u00e9rabilit\u00e9s permet \u00e0 un utilisateur malveillant d'ex\u00e9cuter des\njavascripts arbitraires dans la zone de s\u00e9curit\u00e9 locale, sur le syst\u00e8me\nvuln\u00e9rable.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2009-0137","url":"https://www.cve.org/CVERecord?id=CVE-2009-0137"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Apple HT3438 du 12 f\u00e9vrier 2009 :","url":"http://support.apple.com/kb/HT3438"},{"title":"Bulletin de s\u00e9curit\u00e9 Apple HT3439 du 12 f\u00e9vrier 2009 :","url":"http://support.apple.com/kb/HT3439"}],"reference":"CERTA-2009-AVI-067","revisions":[{"description":"version initiale.","revision_date":"2009-02-13T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"Plusieurs vuln\u00e9rabilit\u00e9s pr\u00e9sentes dans Safari permettent \u00e0 un\nutilisateur malveillant d'ex\u00e9cuter du code arbitraire \u00e0 distance.\n","title":"Vuln\u00e9rabilit\u00e9s de Safari","vendor_advisories":[{"published_at":null,"title":"Bulletins de s\u00e9curit\u00e9 Apple HT3438 et HT3439 du 12 f\u00e9vrier 2009","url":null}]}
