{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Microsoft Forefront Unified Access Gateway 2010 Service Pack 1 Update 1.","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Forefront Unified Access Gateway 2010 Service Pack 1 ;","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}}],"affected_systems_content":null,"content":"## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2012-0146","url":"https://www.cve.org/CVERecord?id=CVE-2012-0146"},{"name":"CVE-2012-0147","url":"https://www.cve.org/CVERecord?id=CVE-2012-0147"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS12-026 du 10 avril 2012 :","url":"http://technet.microsoft.com/en-us/security/bulletin/MS12-026"},{"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS12-026 du 10 avril 2012 :","url":"http://technet.microsoft.com/fr-fr/security/bulletin/MS12-026"}],"reference":"CERTA-2012-AVI-205","revisions":[{"description":"version initiale.","revision_date":"2012-04-11T00:00:00.000000"}],"risks":[{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"}],"summary":"Deux vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 corrig\u00e9es dans <span\nclass=\"textit\">Microsoft Forefront Unified Access Gateway</span>. En\nconstruisant des requ\u00eates avec un \u00e9metteur falsifi\u00e9, il est possible de\nrediriger les connexions HTTP d'une victime vers un site arbitraire et\nd'obtenir des informations sensibles d'un utilisateur. La deuxi\u00e8me\nvuln\u00e9rabilit\u00e9 permet d'acc\u00e9der sans authentification au site web par\nd\u00e9faut de <span class=\"textit\">Microsoft Forefront Unified Access\nGateway</span> depuis un r\u00e9seau externe.\n","title":"Vuln\u00e9rabilit\u00e9s dans Forefront Unified Access Gateway","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 MS12-026 du 10 avril 2012","url":null}]}
