{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Microsoft Windows 98 & 98 Second Edition ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows 2000 Service Pack 3 & 4 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows Server 2003 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows Millennium Edition ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows NT Server 4.0 Terminal Service Edition Service Pack 6.","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows XP 64-bit Edition Service Pack 1 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows Server 2003 XP 64-bit Edition.","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows XP Service Pack 1 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows XP 64-bit version 2003 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows NT Server 4.0 Service Pack 6a ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nLa vuln\u00e9rabilit\u00e9 d\u00e9couverte permet \u00e0 un utilisateur mal intentionn\u00e9, au\nmoyen d'un fichier au format d'ic\u00f4ne ou de curseur malicieusement\nconstitu\u00e9 d'ex\u00e9cuter du code arbitraire sur le syst\u00e8me vuln\u00e9rable, avec\nles droits de la victime. Cette vuln\u00e9rabilit\u00e9 peut-\u00eatre mise en \u0153uvre\ngr\u00e2ce \u00e0 une page web ou un message \u00e9lectronique malicieusement\nconstitu\u00e9.\n\n## Solution\n\nSe r\u00e9ferer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. Docuementation).\n","cves":[],"links":[],"reference":"CERTA-2005-AVI-011","revisions":[{"description":"version initiale.","revision_date":"2005-01-12T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire"}],"summary":"Une vuln\u00e9rabilit\u00e9 pr\u00e9sente dans le traitement des formats d'ic\u00f4nes et de\ncurseurs, permet \u00e0 un utilisateur mal intentionn\u00e9 d'ex\u00e9cuter du code\narbitraire \u00e0 distance avec les privil\u00e8ges de la victime.\n","title":"Vuln\u00e9rabilit\u00e9 dans la gestion du format du curseur et des ic\u00f4nes","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS05-002","url":"http://www.microsoft.com/technet/security/bulletin/MS05-002.mspx"}]}
