{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6a ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) et Microsoft Windows Millenium Edition.","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows Server 2003 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows Server 2003 64-Bit Edition ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows 2000 Service Pack 3 and Microsoft Windows 2000 Service Pack 4 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows XP 64-Bit Edition Service Pack 1 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows XP 64-Bit Edition Version 2003 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows XP and Microsoft Windows XP service Pack 2 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows NT Server 4.0 Service Pack 6 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nDeux vuln\u00e9rabilit\u00e9s r\u00e9f\u00e9renc\u00e9es sous les deux num\u00e9ros CVE suivants sont\npr\u00e9sentes dans le syst\u00e8me d'exploitation Microsoft Windows :\n\n-   CAN-2004-0214 : l'interpr\u00e9teur de commandes de Microsoft Windows\n    pr\u00e9sente une vuln\u00e9rabilit\u00e9 dans la m\u00e9thode de d\u00e9marrage d'un\n    programme. Elle permet \u00e0 un utilisateur \u00e0 distance et mal\n    intentionn\u00e9, d'ex\u00e9cuter du code arbitraire \u00e0 distance sur le syst\u00e8me\n    vuln\u00e9rable, au moyen d'un site web malicieusement construit.\n-   CAN-2004-0572 : l'application Program Group Converter qui permet de\n    convertir les groupes de programme des versions ant\u00e9rieures de\n    Windows, pr\u00e9sente une vuln\u00e9rabilit\u00e9 lors la manipulation d'une\n    requ\u00eate. Un utilisateur mal intentionn\u00e9 peut exploiter cette\n    vuln\u00e9rabilit\u00e9 au moyen d'une requ\u00eate malicieusement construite,\n    dissimul\u00e9e dans un lien HTML, pour ex\u00e9cuter un code arbitraire \u00e0\n    distance.\n\nDans ces deux cas, l'utilisateur mal intentionn\u00e9 obtiendra les m\u00eames\nprivil\u00e8ges que ceux de la victime.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[],"links":[],"reference":"CERTA-2004-AVI-341","revisions":[{"description":"version initiale.","revision_date":"2004-10-13T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"Plusieurs vuln\u00e9rabilit\u00e9s pr\u00e9sentes dans l'interpr\u00e9teur de commandes de\nMicrosoft Windows permettent \u00e0 un utilisateur distant mal intentionn\u00e9\nd'ex\u00e9cuter du code arbitraire \u00e0 distance.\n","title":"Multiples vuln\u00e9rabilit\u00e9s dans l'interpr\u00e9teur de commandes Windows","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS04-037","url":"http://www.microsoft.com/technet/security/bulletin/MS04-037.mspx"}]}
