{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Toutes les versions de Novell Access Manager ant\u00e9rieures \u00e0 la  3.1 SP1.</P>","content":"## Description\n\nUne erreur dans la gestion des sessions utilisateur via un navigateur\npermet \u00e0 une personne malveillante ayant d\u00e9l\u00e9gation d'administration\nd'obtenir temporairement tous les droits administrateur dans certaines\nconditions.\n\n## Solution\n\nSe r\u00e9f\u00e9rer \u00e0 la note de nouvelle version de l'\u00e9diteur pour l'obtention\ndes correctifs (cf. section Documentation).\n","cves":[],"links":[{"title":"Note de nouvelle version Novell Access Manager 3.1 SP1 du    17 juillet 2009 :","url":"http://www.novell.com/documentation/novellaccessmanager31/accessmanager_readme/data/accessmanager_readme.html"}],"reference":"CERTA-2009-AVI-283","revisions":[{"description":"version initiale.","revision_date":"2009-07-21T00:00:00.000000"}],"risks":[{"description":"Contournement de la politique de s\u00e9curit\u00e9"}],"summary":"Une vuln\u00e9rabilit\u00e9 dans Novell Access Manager permet de contourner la\npolitique de s\u00e9curit\u00e9.\n","title":"Vuln\u00e9rabilit\u00e9 dans Novell Access Manager","vendor_advisories":[{"published_at":null,"title":"Note de nouvelle version Novell Access Manager 3.1 SP1 du 17 juillet 2009","url":null}]}
