{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Microsoft Word 2002 dans la suite Office XP Service Pack 3 ;","product":{"name":"Office","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Works Suite 2004 ;","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Works Suite 2005 ;","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Word 2003 dans la suite Office 2003 Service Pack 2 ;","product":{"name":"Office","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Word 2000 dans la suite Office 2000 Service Pack 3 ;","product":{"name":"Office","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Office 2004 pour Mac ;","product":{"name":"Office","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Works Suite 2006.","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Word 2003 Viewer dans la suite Office 2003 Service Pack 2 ;","product":{"name":"Office","vendor":{"name":"Microsoft","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nPlusieurs vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans l'application Word de\nla suite bureautique Microsoft Office :\n\n1.  l'application ne manipulerait pas correctement les donn\u00e9es incluses\n    dans les tableaux (arrays). Une personne malveillante pourrait ainsi\n    construire un fichier particulier exploitant cette vuln\u00e9rabilit\u00e9,\n    afin d'ex\u00e9cuter du code arbitraire sur le syst\u00e8me.\n2.  l'application ne manipulerait pas correctement les objets contenus\n    dans le flux d'un document. L'exploitation de cette vuln\u00e9rabilit\u00e9\n    provoque une corruption de la m\u00e9moire, permettant ainsi une\n    ex\u00e9cution de code arbitraire. Cette vuln\u00e9rabilit\u00e9 a fait l'objet de\n    l'alerte CERTA-2007-ALE-006 \u00e0 la suite d'une diffusion publique de\n    codes malveillants.\n3.  l'application ne manipulerait pas correctement les propri\u00e9t\u00e9s d'un\n    fichier au format RTF (ou Rich Text Format). L'exploitation de cette\n    vuln\u00e9rabilit\u00e9 provoque \u00e9galement une corruption de la m\u00e9moire,\n    permettant ainsi une ex\u00e9cution de code arbitraire.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 MS07-024 de Microsoft pour\nl'obtention des correctifs (cf. section Documentation).\n","cves":[{"name":"CVE-2007-1202","url":"https://www.cve.org/CVERecord?id=CVE-2007-1202"},{"name":"CVE-2007-0870","url":"https://www.cve.org/CVERecord?id=CVE-2007-0870"},{"name":"CVE-2007-0035","url":"https://www.cve.org/CVERecord?id=CVE-2007-0035"}],"links":[{"title":"Alerte CERTA-2007-ALE-006 du 16 f\u00e9vrier 2007 :","url":"http://www.certa.ssi.gouv.fr/site/CERTA-2007-ALE-006/"}],"reference":"CERTA-2007-AVI-204","revisions":[{"description":"version initiale.","revision_date":"2007-05-09T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"Plusieurs vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans l'application Word de\nla suite bureautique Microsoft Office. L'exploitation de ces derni\u00e8res\npermet d'ex\u00e9cuter du code arbitraire sur le syst\u00e8me utilisant une\nversion vuln\u00e9rable.\n","title":"Plusieurs vuln\u00e9rabilit\u00e9s dans Microsoft Word","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS07-024 du 08 mai 2007","url":"http://www.microsoft.com/technet/security/Bulletin/MS07-024.mspx"}]}
