{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>CiscoWorks Common Services versions 3.3  et ant\u00e9rieures.</p>","content":"## Description\n\nUne vuln\u00e9rabilit\u00e9 dans le traitement des adresses r\u00e9ticulaires (URL)\ndans CiscoWorks Common Services peut \u00eatre exploit\u00e9e par un attaquant\npour ex\u00e9cuter du code \u00e0 l'aide d'une adresse r\u00e9ticulaire sp\u00e9cialement\ncon\u00e7ue (injection de code indirecte \u00e0 distance).\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2011-0961","url":"https://www.cve.org/CVERecord?id=CVE-2011-0961"}],"links":[],"reference":"CERTA-2011-AVI-304","revisions":[{"description":"version initiale.","revision_date":"2011-05-20T00:00:00.000000"}],"risks":[{"description":"Injection de code indirecte \u00e0 distance"}],"summary":"Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 corrig\u00e9e dans CiscoWorks Common Services, qui\npermet une injection de code indirecte \u00e0 distance.\n","title":"Vuln\u00e9rabilit\u00e9 dans Cisco Common Services","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Cisco 23088 du 18 mai 2011","url":"http://tools.cisco.com/security/center/viewAlert.x?alertId=23088"}]}
