{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>Oracle WebLogic Server, versions 7.x,  8.x, 9.x, 10.x et 11.x.</p>","content":"## Description\n\nUne vuln\u00e9rabilit\u00e9 dans le composant Node Manager d'Oracle WebLogic\nServer, exploitable \u00e0 distance sans authentification, a \u00e9t\u00e9 publi\u00e9e.\n\nSur les plateformes Windows, elle permet de prendre le contr\u00f4le du\nsyst\u00e8me vuln\u00e9rable.\n\nSur les plateformes Unix et Linux, elle permet \u00e0 un utilisateur\nmalveillant d'acqu\u00e9rir les m\u00eames droits que les processus du serveur\nWebLogic.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2010-0073","url":"https://www.cve.org/CVERecord?id=CVE-2010-0073"}],"links":[],"reference":"CERTA-2010-AVI-058","revisions":[{"description":"version initiale.","revision_date":"2010-02-08T00:00:00.000000"}],"risks":[{"description":"Contournement de la politique de s\u00e9curit\u00e9"}],"summary":"Une vuln\u00e9rabilit\u00e9 dans Oracle WebLogic Server permet \u00e0 un utilisateur\nmalveillant de contourner la politique de s\u00e9curit\u00e9.\n","title":"Vuln\u00e9rabilit\u00e9 dans Oracle WebLogic Server","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Oracle du 04 f\u00e9vrier 2010","url":"http://www.oracle.com/technology/deploy/security/alerts/alert-cve-2010-0073.html"}]}
