{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Il s'agit du convertisseur de fichiers Microsoft Works 6  inclus dans les suites :</P>  <UL>    <LI>Microsoft Office 2003 Service Pack 2 ;</LI>    <LI>Microsoft Office 2003 Service Pack 3 ;</LI>    <LI>Microsoft Works 8.0 ;</LI>    <LI>Microsoft Works Suite 2005.</LI>  </UL>","content":"## Description\n\nTrois vuln\u00e9rabilit\u00e9s distinctes ont \u00e9t\u00e9 identifi\u00e9es dans le\nconvertisseur de fichiers Microsoft Works 6 inclus dans certaines suites\nbureautiques :\n\n-   les entr\u00e9es ne seraient pas correctement manipul\u00e9es, en particulier\n    l'en-t\u00eate longueur de section pr\u00e9sent dans les fichiers au format\n    .wps ;\n-   la gestion de la table d'indexation dans l'en-t\u00eate de fichiers au\n    format .wps ne serait pas correcte ;\n-   la longueur des champs dans un fichier au format .wps ne serait pas\n    suffisamment contr\u00f4l\u00e9e.\n\nL'exploitation de ces vuln\u00e9rabilit\u00e9s peut provoquer l'ex\u00e9cution de code\narbitraire et la prise de contr\u00f4le du syst\u00e8me vuln\u00e9rable.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 MS08-011 de Microsoft pour\nl'obtention des correctifs (cf. section Documentation).\n","cves":[{"name":"CVE-2008-0105","url":"https://www.cve.org/CVERecord?id=CVE-2008-0105"},{"name":"CVE-2007-0216","url":"https://www.cve.org/CVERecord?id=CVE-2007-0216"},{"name":"CVE-2008-0108","url":"https://www.cve.org/CVERecord?id=CVE-2008-0108"}],"links":[],"reference":"CERTA-2008-AVI-074","revisions":[{"description":"version initiale.","revision_date":"2008-02-13T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"Trois vuln\u00e9rabilit\u00e9s distinctes ont \u00e9t\u00e9 identifi\u00e9es dans le\nconvertisseur de fichiers Microsoft Works 6 inclus dans certaines suites\nbureautiques. L'exploitation de ces derni\u00e8res peut provoquer l'ex\u00e9cution\nde code arbitraire et la prise de contr\u00f4le du syst\u00e8me vuln\u00e9rable.\n","title":"Plusieurs vuln\u00e9rabilit\u00e9s dans le convertisseur de fichiers Microsoft Works","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS08-011 du 12 f\u00e9vrier 2008","url":"http://www.microsoft.com/technet/security/Bulletin/MS08-011.mspx"}]}
