{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>F-Secure Internet Gatekeeper pour Linux  version 3.x.</p>","content":"## Description\n\nUn utilisateur malveillant peut acc\u00e9der aux fichiers de journalisation\ns'il connait l'adresse r\u00e9ticulaire correspondante, sans avoir \u00e0\ns'authentifier aupr\u00e8s du serveur.\n\n## Contournement provisoire\n\nUn contournement provisoire est disponible sur le bulletin de s\u00e9curit\u00e9\nde l'\u00e9diteur, lorsqu'il n'est pas possible de mettre \u00e0 jour vers la\nversion 4.x.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[],"links":[],"reference":"CERTA-2011-AVI-090","revisions":[{"description":"version initiale.","revision_date":"2011-02-16T00:00:00.000000"}],"risks":[{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"}],"summary":"Une vuln\u00e9rabilit\u00e9 permet \u00e0 un utilisateur non authentifi\u00e9 d'acc\u00e9der aux\ndonn\u00e9es contenues dans les fichiers de journalisation.\n","title":"Vuln\u00e9rabilit\u00e9 dans F-Secure Internet Gatekeeper","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 F-Secure FSC-2011-1 du 15 f\u00e9vrier 2011","url":"http://www.f-secure.com/en_EMEA/support/security-advisory/fsc-2011-1.html"}]}
