{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<UL>    <LI>Windows XP Service Pack 2 ;</LI>    <LI>Windows XP Professional x64 Edition ;</LI>    <LI>Windows XP Professional x64 Edition Service Pack 2 ;</LI>    <LI>Windows Server 2003 Service Pack 1 ;</LI>    <LI>Windows Server 2003 Service Pack 2 ;</LI>    <LI>Windows Server 2003 x64 Edition ;</LI>    <LI>Windows Server 2003 x64 Edition Service Pack 2 ;</LI>    <LI>Windows Server 2003 avec SP1 et SP2 pour syst\u00e8mes    Itanium.</LI>  </UL>  <P>Microsoft Windows 2000 Service Pack 4 et Microsoft Vista ne  sont pas affect\u00e9s.</P>","content":"## Description\n\nUne vuln\u00e9rabilit\u00e9 li\u00e9e \u00e0 la gestion des URI (Uniform Resource\nIdentifier) dans Windows permet l'ex\u00e9cution de commandes arbitraires \u00e0\ndistance. La pr\u00e9sence d'Internet Explorer 7 (IE7) est n\u00e9cessaire pour\nl'exploitation de cette vuln\u00e9rabilit\u00e9.\n\nCelle-ci a fait l'objet de l'alerte CERTA-2007-ALE-015 publi\u00e9e par le\nCERTA le 10 octobre 2007. Microsoft avait par ailleurs signal\u00e9 le\nprobl\u00e8me dans l'avis de s\u00e9curit\u00e9 943521 le 11 octobre.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 MS07-061 de Microsoft pour\nl'obtention des correctifs (cf. section Documentation).\n","cves":[{"name":"CVE-2007-3896","url":"https://www.cve.org/CVERecord?id=CVE-2007-3896"}],"links":[{"title":"Alerte CERTA-2007-ALE-015 du 10 octobre 2007, \u00ab    Vuln\u00e9rabilit\u00e9 dans le traitement des URI sous Windows \u00bb :","url":"http://www.certa.ssi.gouv.fr/site/CERTA-2007-ALE-015/"}],"reference":"CERTA-2007-AVI-489","revisions":[{"description":"version initiale.","revision_date":"2007-11-14T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"},{"description":"Contournement de la politique de s\u00e9curit\u00e9"}],"summary":"Une vuln\u00e9rabilit\u00e9 li\u00e9e \u00e0 la gestion des URI dans Windows permet\nl'ex\u00e9cution de commandes arbitraires \u00e0 distance.\n","title":"Vuln\u00e9rabilit\u00e9 dans le traitement des URI sous Windows","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS07-061 du 13 novembre 2007","url":"http://www.microsoft.com/technet/security/Bulletin/MS07-061.mspx"}]}
