{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<UL>    <LI>Internet Explorer 5.01 ;</LI>    <LI>Internet Explorer 6 ;</LI>    <LI>Internet Explorer 6 Service Pack 1 ;</LI>    <LI>Internet Explorer 7.</LI>  </UL>  <P>Tous les syst\u00e8mes d'exploitation Windows utilisant ces  versions du navigateur sont potentiellement affect\u00e9s.</P>","content":"## Description\n\nDes vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans le navigateur Microsoft\nInternet Explorer :\n\n-   le navigateur ne manipulerait pas correctement des appels de m\u00e9thode\n    pour des objets HTML, en particulier substringData() appliqu\u00e9 \u00e0 des\n    objets DOM sp\u00e9cialement construits ;\n-   le navigateur n'interpr\u00e8te pas correctement certains en-t\u00eates de\n    requ\u00eates HTTP permettant \u00e0 une personne distante de contourner la\n    politique de s\u00e9curit\u00e9 du navigateur (same origin policy) via une\n    page Web sp\u00e9cialement construite.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 MS08-031 de Microsoft pour\nl'obtention des correctifs (cf. section Documentation).\n","cves":[{"name":"CVE-2008-1544","url":"https://www.cve.org/CVERecord?id=CVE-2008-1544"},{"name":"CVE-2008-1442","url":"https://www.cve.org/CVERecord?id=CVE-2008-1442"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 ZDI-08-039 du 10 juin 2008 :","url":"http://www.zerodayinitiative.com/advisories/ZDI-08-039"}],"reference":"CERTA-2008-AVI-304","revisions":[{"description":"version initiale.","revision_date":"2008-06-11T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service \u00e0 distance"},{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"},{"description":"Contournement de la politique de s\u00e9curit\u00e9"},{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"}],"summary":"Des vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans le navigateur Microsoft\nInternet Explorer. L'exploitation de celles-ci peuvent conduire une\npersonne malveillante distante \u00e0 r\u00e9cup\u00e9rer des informations auxquelles\nelle ne devrait pas avoir acc\u00e8s ou \u00e0 ex\u00e9cuter du code arbitraire sur le\nsyst\u00e8me vuln\u00e9rable.\n","title":"Vuln\u00e9rabilit\u00e9s dans Microsoft Internet Explorer","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS08-031 du 10 juin 2008","url":"http://www.microsoft.com/technet/security/Bulletin/MS08-031.mspx"}]}
