{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Microsoft Internet Information Services 5.1 ;","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Internet Information Services 6.0.","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Internet Information Services 5.0 ;","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nDes vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans le serveur Web Microsoft\nInternet Information Services utilis\u00e9 avec WebDAV. L'une d'elle a fait\nl'objet de l'alerte CERTA-2009-ALE-007.\n\nL'exploitation par le biais de requ\u00eates sp\u00e9cialement construites permet\n\u00e0 une personne distante d'\u00e9lever ses privil\u00e8ges et de contourner des\nphases d'authe ntification mises en place.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 Microsoft MS09-020 pour l'obtention\ndes correctifs (cf. section Documentation).\n","cves":[{"name":"CVE-2009-1122","url":"https://www.cve.org/CVERecord?id=CVE-2009-1122"},{"name":"CVE-2009-1676","url":"https://www.cve.org/CVERecord?id=CVE-2009-1676"},{"name":"CVE-2009-1535","url":"https://www.cve.org/CVERecord?id=CVE-2009-1535"}],"links":[{"title":"Alerte CERTA-2009-ALE-007 du 18 mai 2009\u00a0:","url":"http://www.certa.ssi.gouv.fr/site/CERTA-2009-ALE-007/"}],"reference":"CERTA-2009-AVI-215","revisions":[{"description":"version initiale.","revision_date":"2009-06-10T00:00:00.000000"}],"risks":[{"description":"Contournement de la politique de s\u00e9curit\u00e9"},{"description":"\u00c9l\u00e9vation de privil\u00e8ges"}],"summary":"Des vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans le serveur Web Microsoft\nInternet Information Services utilis\u00e9 avec WebDAV. L'une d'elle a fait\nl'objet de l'alerte CERTA-2009-ALE-007.\n\nL'exploitation par le biais de requ\u00eates sp\u00e9cialement construites permet\n\u00e0 une personne distante d'\u00e9lever ses privil\u00e8ges et de contourner des\nphases d'authentification mises en place.\n","title":"Vuln\u00e9rabilit\u00e9s dans Internet Information Services (IIS)","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS09-020 du 09 juin 2009","url":"http://www.microsoft.com/technet/security/Bulletin/MS09-020.mspx"}]}
