{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Microsoft Internet Explorer 5.5 ;","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Internet Explorer 5.01 ;","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Internet Explorer 6.0.","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\n-   Une vuln\u00e9rabilit\u00e9 dans la gestion des images au format PNG peut\n    entra\u00eener lors de la lecture d'un tel fichier l'arr\u00eat brutal\n    d'Internet Explorer.\n-   Une vuln\u00e9rabilit\u00e9 dans l'interpr\u00e9tation des liens hypertextes\n    permet, par le biais d'un lien judicieusement compos\u00e9, de rediriger\n    l'utilisateur vers un second site web en partageant les informations\n    fournies par le client.\n-   Une troisi\u00e8me vuln\u00e9rabilit\u00e9 permet \u00e0 une personne mal intentionn\u00e9e\n    d'obtenir le nom et le chemin des fichiers temporaires utilis\u00e9s par\n    le navigateur. Cette faille ne permet pas de modifier les fichiers\n    mais peut cependant r\u00e9v\u00e9ler le nom de l'utilisateur ainsi que\n    permettre l'acc\u00e8s aux cookies.\n-   Trois autres vuln\u00e9rabilit\u00e9s permettent \u00e0 un concepteur de site web\n    mettant en ligne des pages judicieusement compos\u00e9es, d'obtenir\n    l'arborescence de l'ordinateur cible. Ces vuln\u00e9rabilit\u00e9s ne\n    permettent pas une modification directe des donn\u00e9es mais permettent\n    de consulter n'importe quel dossier ou de lancer un ex\u00e9cutable\n    pr\u00e9sent sur le syst\u00e8me local.\n\n## Solution\n\nAppliquer le correctif de Microsoft disponible en t\u00e9l\u00e9chargement. (Cf.\nsection Documentation)\n","cves":[],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Microsoft :","url":"http://www.microsoft.com/technet/security/bulletin/MS02-066.asp"}],"reference":"CERTA-2002-AVI-248","revisions":[{"description":"version initiale.","revision_date":"2002-11-21T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service"},{"description":"Acc\u00e8s aux donn\u00e9es"},{"description":"Contournement de la politique de s\u00e9curit\u00e9"}],"summary":"Un correctif cumulatif concernant six vuln\u00e9rabilit\u00e9s pr\u00e9sentes dans\nInternet Explorer est disponible sur le site de Microsoft.\n","title":"Correctif cumulatif pour Microsoft Internet Explorer","vendor_advisories":[{"published_at":null,"title":"Bulletin Microsoft MS02-066","url":null}]}
