{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Apache Tomcat 5, des versions 5.5.0 \u00e0 5.5.28 ;","product":{"name":"Tomcat","vendor":{"name":"Apache","scada":false}}},{"description":"Apache Tomcat 6, des versions 6.0.0 \u00e0 6.0.20.","product":{"name":"Tomcat","vendor":{"name":"Apache","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nDe multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 corrig\u00e9es dans Apache Tomcat.\nPlusieurs erreurs dans le module de d\u00e9ploiement permettent la\nmodification des droits d'acc\u00e8s ou la suppression arbitraire de\nfichiers.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation). Les correctifs pour la version\n5.5.x ne sont pas encore disponibles sur le site de l'\u00e9diteur.\n","cves":[{"name":"CVE-2009-2901","url":"https://www.cve.org/CVERecord?id=CVE-2009-2901"},{"name":"CVE-2009-2693","url":"https://www.cve.org/CVERecord?id=CVE-2009-2693"},{"name":"CVE-2009-2902","url":"https://www.cve.org/CVERecord?id=CVE-2009-2902"},{"name":"CVE-2009-3548","url":"https://www.cve.org/CVERecord?id=CVE-2009-3548"}],"links":[],"reference":"CERTA-2010-AVI-041","revisions":[{"description":"version initiale.","revision_date":"2010-02-02T00:00:00.000000"},{"description":"pr\u00e9cision de la section Solution du document.","revision_date":"2010-02-03T00:00:00.000000"}],"risks":[{"description":"Atteinte \u00e0 l'int\u00e9grit\u00e9 des donn\u00e9es"},{"description":"Contournement de la politique de s\u00e9curit\u00e9"}],"summary":"De multiples vuln\u00e9rabilit\u00e9s permettant de contourner la politique de\ns\u00e9curit\u00e9 ont \u00e9t\u00e9 corrig\u00e9es dans Apache Tomcat.\n","title":"Multiples vuln\u00e9rabilit\u00e9s dans Apache Tomcat","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Apache Tomcat 5","url":"http://tomcat.apache.org/security-5.html"},{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Apache Tomcat 6","url":"http://tomcat.apache.org/security-6.html"}]}
