{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Microsoft Internet Explorer 5.5 ;","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Internet Explorer 5.01 ;","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Internet Explorer 6.0.","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\n-   Premi\u00e8re vuln\u00e9rabilit\u00e9 (CVE CAN-2003-0113) : un d\u00e9bordement de\n    m\u00e9moire dans la biblioth\u00e8que URLMON.DLL permet \u00e0 un utilisateur mal\n    intentionn\u00e9 d'ex\u00e9cuter du code arbitraire.  \n-   Deuxi\u00e8me vuln\u00e9rabilit\u00e9 (CVE CAN-2003-0114) : le programme de\n    contr\u00f4le de t\u00e9l\u00e9chargement de fichiers (File Upload Control) est\n    vuln\u00e9rable et permet \u00e0 un utilisateur mal intentionn\u00e9 de r\u00e9cup\u00e9rer\n    n'importe quel fichier situ\u00e9 sur le disque dur de la victime.  \n-   Troisi\u00e8me vuln\u00e9rabilit\u00e9 (CVE CAN-2003-0115) : Internet Explorer ne\n    g\u00e8re pas correctement les liens hypertextes (URL) qui invoquent un\n    module d'une application tierce. Il est alors possible d'ex\u00e9cuter du\n    script sur la machine vuln\u00e9rable dans la zone de s\u00e9curit\u00e9 locale.  \n-   Quatri\u00e8me vuln\u00e9rabilit\u00e9 (CVE CAN-2003-0116) : un param\u00e8tre des\n    feuilles de style (Cascading Style Sheet) utilis\u00e9es pour les bo\u00eetes\n    de dialogue (Modal Dialog) n'est pas v\u00e9rifi\u00e9 et permet \u00e0 un\n    utilisateur mal intentionn\u00e9 d'ex\u00e9cuter un script sur l'ordinateur de\n    la victime.  \n\n## Solution\n\nAppliquer le correctif fourni par Microsoft :\n\n    http://www.microsoft.com/windows/ie/downloads/critical/813489.asp\n","cves":[],"links":[],"reference":"CERTA-2003-AVI-081","revisions":[{"description":"version initiale.","revision_date":"2003-04-28T00:00:00.000000"}],"risks":[{"description":"Divulgation d'informations"},{"description":"Ex\u00e9cution de code arbitraire"}],"summary":"Quatre vuln\u00e9rabilit\u00e9s de Microsoft Internet Explorer ont \u00e9t\u00e9 d\u00e9couvertes\net peuvent \u00eatre exploit\u00e9es par le biais d'un site web ou d'un m\u00e9l au\nformat HTML habilement contruit.\n","title":"Vuln\u00e9rabilit\u00e9s de Microsoft Internet Explorer","vendor_advisories":[{"published_at":null,"title":"Avis de s\u00e9curit\u00e9 Microsoft MS03-015","url":"http://www.microsoft.com/technet/security/bulletin/MS03-015.asp"}]}
