{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Versions ant\u00e9rieures \u00e0 Symantec Web Gateway 5.0.3.18.</P>","content":"## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2012-2961","url":"https://www.cve.org/CVERecord?id=CVE-2012-2961"},{"name":"CVE-2012-2574","url":"https://www.cve.org/CVERecord?id=CVE-2012-2574"},{"name":"CVE-2012-2977","url":"https://www.cve.org/CVERecord?id=CVE-2012-2977"},{"name":"CVE-2012-2976","url":"https://www.cve.org/CVERecord?id=CVE-2012-2976"},{"name":"CVE-2012-2953","url":"https://www.cve.org/CVERecord?id=CVE-2012-2953"},{"name":"CVE-2012-2957","url":"https://www.cve.org/CVERecord?id=CVE-2012-2957"}],"links":[],"reference":"CERTA-2012-AVI-398","revisions":[{"description":"version initiale.","revision_date":"2012-07-24T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"},{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"}],"summary":"Six vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 corrig\u00e9es dans <span class=\"textit\">Symantec\nWeb gateway</span>. Deux permettent des ex\u00e9cutions de code arbitraire \u00e0\ndistance, deux autres sont de type injection SQL, une permet une\ninclusion de fichier en local et la derni\u00e8re r\u00e9initialise un mot de\npasse pour un compte arbitraire.\n","title":"Multiples vuln\u00e9rabilit\u00e9s dans Symantec Web Gateway","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Symantec SYM12-011 du 20 juillet 2012","url":"http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&suid=20120720_00"}]}
