{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>Microsoft AntiXSS en versions  ant\u00e9rieures \u00e0 4.2</p>","content":"## Description\n\nMicrosoft AntiXSS est une biblioth\u00e8que pouvant \u00eatre utilis\u00e9e sur un\nserveur web pour le prot\u00e9ger d'attaques de type XSS (injection de code\nindirecte). Cette biblioth\u00e8que comporte une vuln\u00e9rabilit\u00e9 permettant \u00e0\nun attaquant distant d'effectuer une attaque XSS.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2012-0007","url":"https://www.cve.org/CVERecord?id=CVE-2012-0007"}],"links":[],"reference":"CERTA-2012-AVI-013","revisions":[{"description":"version initiale.","revision_date":"2012-01-11T00:00:00.000000"}],"risks":[{"description":"Injection de code indirecte \u00e0 distance"}],"summary":"Une vuln\u00e9rabilit\u00e9 dans Microsoft AntiXSS permet de r\u00e9aliser une\ninjection de code indirecte (XSS).\n","title":"Vuln\u00e9rabilit\u00e9 dans Microsoft AntiXSS","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS12-007 du 10 janvier 2012","url":"http://technet.microsoft.com/en-us/security/bulletin/MS12-007"}]}
