{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>Barre d'outils GoogleVersion 1.1.58 et  ant\u00e9rieures.</p>","content":"## Description\n\nLa barre d'outils Google est une barre d'outils plac\u00e9e sur le navigateur\nInternet qui facilite la recherche des informations sur le moteur de\nrecherche Google.\n\nLa barre d'outils Google peut-\u00eatre configur\u00e9e par le biais d'URL de type\n:  \nhttp://toolbar.google.com/command?\\<changement\\>).  \n\nEn utilisant un langage de script dans une page html, un utilisateur mal\nintentionn\u00e9 peut :\n\n-   Visualiser les options de la barre d'outils ;\n-   changer les options de la barre d'outils ;\n-   effacer l'historique de la barre d'outils ;\n-   d\u00e9sinstaller la barre d'outils ;\n-   r\u00e9orienter les recherches de l'utilisateur ;\n-   ex\u00e9cuter du code arbitraire ;\n-   lire les fichiers syst\u00e8me.\n\n## Solution\n\nInstaller la version 1.1.60.\n","cves":[],"links":[{"title":"Avis de s\u00e9curit\u00e9 GreyMagic :","url":"http://www.security.greymagic.com/adv/gm001-mc/"}],"reference":"CERTA-2002-AVI-190","revisions":[{"description":"version initiale.","revision_date":"2002-08-23T00:00:00.000000"}],"risks":[{"description":"Divulgation d'informations"},{"description":"Ex\u00e9cution de code arbitraire"},{"description":"Modification des options sur la barre d'outils google"}],"summary":"Une vuln\u00e9rabilit\u00e9 pr\u00e9sente dans la barre d'outil Google permet \u00e0 un\nutilisateur mal intentionn\u00e9 de changer les options de la barre d'outils,\nlire des fichiers ou encore ex\u00e9cuter du code arbitraire sur un syst\u00e8me\ndistant.\n","title":"Vuln\u00e9rabilit\u00e9 sur la barre d'outils Google","vendor_advisories":[{"published_at":null,"title":"Avis de s\u00e9curit\u00e9 GM#001-MC de GreyMagic","url":null}]}
