{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Versions ant\u00e9rieures \u00e0 JBoss Operations Network 2.4.2.","product":{"name":"N/A","vendor":{"name":"N/A","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nLe correctif concerne l'authentification LDAP (Lightweight Directory\nAccess Protocol). Un utilisateur distant pouvait se connecter sur la\nplateforme JBoss avec un compte utilisateur sans pour autant conna\u00eetre\nson mot de passe.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2012-1100","url":"https://www.cve.org/CVERecord?id=CVE-2012-1100"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 RedHat RHSA-2012:0396 du 19 mars 2012    :","url":"http://rhn.redhat.com/errata/RHSA-2012-0396.html"}],"reference":"CERTA-2012-AVI-160","revisions":[{"description":"version initiale.","revision_date":"2012-03-21T00:00:00.000000"}],"risks":[{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"}],"summary":"Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 corrig\u00e9e dans <span class=\"textit\">JBoss\nOperations Network</span>. L'exploitation de cette vuln\u00e9rabilit\u00e9 pouvait\nconduire \u00e0 une usurpation d'identit\u00e9.\n","title":"Vuln\u00e9rabilit\u00e9 dans JBoss","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 RHSA-2012:0396-1","url":null}]}
