{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"VMware vCenter Update Manager 1.0 ;","product":{"name":"N/A","vendor":{"name":"VMware","scada":false}}},{"description":"VMware vCenter Update Manager 4.1.","product":{"name":"N/A","vendor":{"name":"VMware","scada":false}}},{"description":"VMware vCenter Update Manager 4.0 ;","product":{"name":"N/A","vendor":{"name":"VMware","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nDeux vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans VMware vCenter Update\nManager :\n\n-   une vuln\u00e9rabilit\u00e9 de type \u00ab directory traversal \u00bb permet de porter\n    atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es (CVE-2009-1523) ;\n-   une injection de code indirecte dans Jetty autorise l'ex\u00e9cution de\n    JavaScript si un utilisateur clique sur un lien malveillant\n    (CVE-2009-1524).\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2009-1524","url":"https://www.cve.org/CVERecord?id=CVE-2009-1524"},{"name":"CVE-2009-1523","url":"https://www.cve.org/CVERecord?id=CVE-2009-1523"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Mandriva VMSA-2010-0012 du 19 juillet    2010 :","url":"http://www.vmware.com/security/advisories/VMSA-2010-0012.html"}],"reference":"CERTA-2010-AVI-326","revisions":[{"description":"version initiale.","revision_date":"2010-07-20T00:00:00.000000"}],"risks":[{"description":"Injection de code indirecte \u00e0 distance"},{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"}],"summary":"Deux vuln\u00e9rabilit\u00e9s dans VMware vCenter Update Manager permettent\nd'effectuer une injection de code indirecte ou de porter atteinte \u00e0 la\nconfidentialit\u00e9 des donn\u00e9es.\n","title":"Vuln\u00e9rabilit\u00e9s dans VMware vCenter Update Manager","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 VMware VMSA-2010-0012 du 19 juillet 2010","url":null}]}
