{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Microsoft Commerce Server 2000.</P>","content":"## Description\n\nLes filtres ISAPI sont des programmes qui r\u00e9pondent \u00e0 des requ\u00eates HTTP\nre\u00e7ues par le serveur WEB. Microsoft Commerce Server installe une\nbiblioth\u00e8que dynamique (DLL) Windows avec le filtre ISAPI AuthFilter qui\npermet l'utilisation de diff\u00e9rentes m\u00e9thodes d'authentification.\n\nLe filtre AuthFilter contient un d\u00e9bordement de m\u00e9moire dans la partie\ntraitant la manipulation de ces authentifications. Un utilisateur mal\nintentionn\u00e9 peut effectuer un d\u00e9bordement de m\u00e9moire afin de stopper le\nservice commerce server ou d'ex\u00e9cuter du code arbitraire avec les\nprivil\u00e8ges LocalSystem.\n\n## Solution\n\nAppliquer le correctif de s\u00e9curit\u00e9 fournit par Microsoft :\n\n    http://www.microsoft.com/Downloads/Release.asp?ReleaseID=36683\n","cves":[],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 de Microsoft MS02-010 :","url":"http://www.microsoft.com/technet/security/bulletin/MS02-010.asp"}],"reference":"CERTA-2002-AVI-044","revisions":[{"description":"version initiale.","revision_date":"2002-02-22T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"Un utilisateur mal intentionn\u00e9 peut ex\u00e9cuter du code arbitraire en\nexploitant une vuln\u00e9rabilit\u00e9 du filtre AuthFilter.\n","title":"Vuln\u00e9rabilit\u00e9 dans Microsoft Commerce Server 2000","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS02-010","url":null}]}
