{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>La version 2.0 de .NET Framework pour les syst\u00e8mes  d'exploitation suivants :</P>  <UL>    <LI>Microsoft Windows 2000 Service Pack 4 ;</LI>    <LI>Microsoft Windows XP Service Pack 1 ou Service Pack 2    ;</LI>    <LI>Microsoft Windows XP Professionnel \u00c9dition x64 ;</LI>    <LI>Microsoft Windows XP \u00c9dition Tablet PC, ou \u00c9dition Media    Center ;</LI>    <LI>Microsoft Windows Server 2003 ou Windows Server 2003    Service Pack 1 ;</LI>  </UL>  <P>Les versions ant\u00e9rieures 1.0 et 1.1 de .NET Framework ne sont  pas concern\u00e9es par cette vuln\u00e9rabilit\u00e9, ainsi que les syst\u00e8mes  d'exploitation Microsoft Windows 98, Microsoft Windows 98  Deuxi\u00e8me \u00c9dition (SE) et Microsoft Windows Millennium Edition  (ME).</P>","content":"## Description\n\nUne vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 identifi\u00e9e dans la version 2.0 de Microsoft .NET\nFramework. Elle pourrait permettre \u00e0 une personne mal intentionn\u00e9e de\ncontourner la s\u00e9curit\u00e9 ASP.Net et d'acc\u00e9der de fa\u00e7on non autoris\u00e9e \u00e0\ncertains objets du Dossier d'application. L'exploration de r\u00e9pertoires\nest n\u00e9anmoins d\u00e9sactiv\u00e9e par d\u00e9faut pour les r\u00e9pertoires Dossier\nd'application. La personne doit donc conna\u00eetre le nom des objets a\npriori.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2006-1300","url":"https://www.cve.org/CVERecord?id=CVE-2006-1300"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS06-033 du 11 juillet 2006    :","url":"http://www.microsoft.com/france/technet/security/Bulletin/MS06-033.mspx"},{"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS06-033 du 11 juillet 2006    :","url":"http://www.microsoft.com/technet/security/Bulletin/MS06-033.mspx"}],"reference":"CERTA-2006-AVI-281","revisions":[{"description":"version initiale.","revision_date":"2006-07-12T00:00:00.000000"}],"risks":[{"description":"Contournement de la politique de s\u00e9curit\u00e9"},{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"}],"summary":null,"title":"Vuln\u00e9rabilit\u00e9 de Microsoft .NET Framework","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Microsoft du 11 juillet 2006","url":null}]}
