{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Microsoft Windows Server 2003 \u00e9dition x64.","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows Server 2003 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows Server 2003 Service Pack 1 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows XP Service Pack 1 et 2 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows Server 2003 pour Itanium Service Pack 1 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows Server 2003 pour Itanium ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows XP \u00e9dition x64 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows 2000 Service Pack 4 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nLa biblioth\u00e8que de fonctions hlink.dll de Microsoft Windows permet la\nmise en \u0153uvre de liens hypertexte dans diff\u00e9rentes applications comme\nOutlook ou celles de la suite Office . Deux vuln\u00e9rabilit\u00e9s pr\u00e9sentes\ndans des fonctions de cette biblioth\u00e8que permettent \u00e0 un utilisateur mal\nintentionn\u00e9 d'ex\u00e9cuter du code arbitraire par le biais d'un objet de\ntype \u00ab lien hypertexte \u00bb construit de fa\u00e7on particuli\u00e8re. Cet objet peut\n\u00eatre v\u00e9hicul\u00e9 via un message \u00e9lectronique ou bien via un document Office\ncomme une feuille de calculs Excel par exemple.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2006-3438","url":"https://www.cve.org/CVERecord?id=CVE-2006-3438"},{"name":"CVE-2006-3086","url":"https://www.cve.org/CVERecord?id=CVE-2006-3086"}],"links":[],"reference":"CERTA-2006-AVI-348","revisions":[{"description":"version initiale.","revision_date":"2006-08-09T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"Deux vuln\u00e9rabilit\u00e9s pr\u00e9sentes dans la biblioth\u00e8que de fonctions\nhlink.dll de Microsoft Windows permettent \u00e0 un utilisateur distant mal\nintentionn\u00e9 d'\u00e9xecuter du code arbitraire.\n","title":"Multiples vuln\u00e9rabilit\u00e9s dans la biblioth\u00e8que <TT>hlink.dll</TT> de Microsoft Windows","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS06-050 du 08 ao\u00fbt 2006","url":"http://www.microsoft.com/technet/security/Bulletin/MS06-050.mspx"}]}
