{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Commutateurs <SPAN class=\"textit\">3Com 4500G</SPAN> en version  s3q05_01_03s56(s168).</P>","content":"## Description\n\nUne vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans les commutateurs (switch) 3Com\n4500G configur\u00e9s de telle sorte que l'authentification par TACACS soit\npermise pour les utilisateurs SSH. Dans ce cas, un utilisateur SFTP peut\nacc\u00e9der au commutateur sans passer par l'\u00e9tape d'authentification.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[],"links":[{"title":"Notes de version 3Com s3q05_02_00s56(s168) du 25 f\u00e9vrier    2009 :","url":"http://support.3com.com/documents/switches/4500G/Switch%204500G%20s3q05_02_00s56(s168)%20Release%20Notes.pdf"}],"reference":"CERTA-2009-AVI-113","revisions":[{"description":"version initiale.","revision_date":"2009-03-25T00:00:00.000000"}],"risks":[{"description":"Contournement de la politique de s\u00e9curit\u00e9"}],"summary":"Une vuln\u00e9rabilit\u00e9 dans les commutateurs <span class=\"textit\">3Com\n4500G</span> permet de contourner le m\u00e9canisme d'authentification.\n","title":"Vuln\u00e9rabilit\u00e9 dans les commutateurs 3Com 4500G","vendor_advisories":[{"published_at":null,"title":"Notes de version 3Com s3q05_02_00s56(s168) du 25 f\u00e9vrier 2009","url":null}]}
