{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Microsoft Word 2007 et 2007 service pack 1 ;","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Outlook 2007 et 2007 service pack 1.","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Word 2000 service pack 3 ;","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Word 2003 service pack 2 et service pack 3 ;","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Word 2002 service pack 3 ;","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nDeux vuln\u00e9rabilit\u00e9s sont pr\u00e9sentes dans Microsoft Word et Outlook :\n\n-   une premi\u00e8re concerne le traitement des fichiers au format RTF et la\n    pr\u00e9visualisation de courriels en \u00ab texte enrichi \u00bb ;\n-   la deuxi\u00e8me concerne le traitement des feuilles de style CSS dans\n    les fichier au format Word.\n\nL'exploitation de l'une ou l'autre de ces vuln\u00e9rabilit\u00e9s permet \u00e0 un\nutilisateur malveillant d'ex\u00e9cuter du code arbitraire \u00e0 distance.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2008-1434","url":"https://www.cve.org/CVERecord?id=CVE-2008-1434"},{"name":"CVE-2008-1091","url":"https://www.cve.org/CVERecord?id=CVE-2008-1091"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS08-026 du 13 mai 2008 :","url":"http://www.microsoft.com/technet/security/Bulletin/MS08-026.mspx"},{"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS08-026 du 13 mai 2008 :","url":"http://www.microsoft.com/france/technet/security/Bulletin/MS08-026.mspx"}],"reference":"CERTA-2008-AVI-242","revisions":[{"description":"version initiale.","revision_date":"2008-05-14T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"Deux vuln\u00e9rabilit\u00e9s pr\u00e9sentes dans <span class=\"textit\">Microsoft</span>\nWord et Outlook permettent \u00e0 un utilisateur malveillant d'ex\u00e9cuter du\ncode arbitraire \u00e0 distance.\n","title":"Vuln\u00e9rabilit\u00e9s dans Microsoft Word et Outlook","vendor_advisories":[{"published_at":null,"title":"Bulletin Microsoft MS08-026 du 13 mai 2008","url":null}]}
