{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Postfix versions 2.5.x strictement inf\u00e9rieures \u00e0 2.5.12 ;","product":{"name":"Postfix","vendor":{"name":"Postfix","scada":false}}},{"description":"Postfix versions 2.6.x strictement inf\u00e9rieures \u00e0 2.6.9 ;","product":{"name":"Postfix","vendor":{"name":"Postfix","scada":false}}},{"description":"Postfix versions 2.7.x strictement inf\u00e9rieures \u00e0 2.7.3 ;","product":{"name":"Postfix","vendor":{"name":"Postfix","scada":false}}},{"description":"Postfix versions 2.4.x strictement inf\u00e9rieures \u00e0 2.4.16.","product":{"name":"Postfix","vendor":{"name":"Postfix","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nIl est possible \u00e0 un attaquant en position d'interception (man in the\nmiddle) d'ins\u00e9rer des commandes SMTP lorsqu'un client souhaite utiliser\nune connexion s\u00e9curis\u00e9e au moyen de la commande STARTTLS, qui est un\nmessage transmis en clair. Ces commandes sont alors interpr\u00e9t\u00e9es par le\nserveur dans le contexte d'une connexion s\u00e9curis\u00e9e.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2011-0411","url":"https://www.cve.org/CVERecord?id=CVE-2011-0411"}],"links":[{"title":"Description d\u00e9taill\u00e9e de la vuln\u00e9rabilit\u00e9 CVE-2011-0411 :","url":"http://www.postfix.org/CVE-2011-0411.html"}],"reference":"CERTA-2011-AVI-146","revisions":[{"description":"version initiale.","revision_date":"2011-03-10T00:00:00.000000"}],"risks":[{"description":"Atteinte \u00e0 l'int\u00e9grit\u00e9 des donn\u00e9es"}],"summary":"Une vuln\u00e9rabilit\u00e9 dans la gestion du protocole TLS permet \u00e0 un attaquant\nd'ins\u00e9rer des commandes dans les communications SMTP d'une victime.\n","title":"Vuln\u00e9rabilit\u00e9 dans Postfix","vendor_advisories":[{"published_at":null,"title":"Bulletin de mise \u00e0 jour Postfix du 7 mars 2011","url":"http://www.postfix.org/announcements/postfix-2.7.3.html"}]}
