{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Windows 2000 SP4.","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Windows 2000 SP2 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Windows 2000 SP3 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nL'aide \u00e0 la r\u00e9solution de probl\u00e8mes, dans l'aide de Windows 2000, est\nr\u00e9alis\u00e9e par un contr\u00f4le ActiveX qui se nomme Tshoot.ocx.  \n\nUne vuln\u00e9rabilit\u00e9 dans ce contr\u00f4le ActiveX permet \u00e0 un utilisateur mal\nintentionn\u00e9, via une page au format html malicieusement construite\nenvoy\u00e9e par mail ou h\u00e9berg\u00e9e sur un site web, d'ex\u00e9cuter du code\narbritraire avec les privil\u00e8ges de l'utilisateur visualisant ces pages.\n\n## Solution\n\nAppliquer le correctif correspondant \u00e0 votre version (cf. section\ndocumentation).\n","cves":[],"links":[],"reference":"CERTA-2003-AVI-167","revisions":[{"description":"version initiale.","revision_date":"2003-10-16T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire avec les privil\u00e8ges de l'utilisateur"}],"summary":"Une vuln\u00e9rabilit\u00e9 pr\u00e9sente dans l'aide \u00e0 la r\u00e9solution de probl\u00e8mes\npermet \u00e0 un utilisateur mal intentionn\u00e9 d'ex\u00e9cuter du code arbitraire\nsur le syt\u00e8me.\n","title":"Vuln\u00e9rabilit\u00e9 dans l'aide \u00e0 la r\u00e9solution de probl\u00e8mes sous windows 2000","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS03-042","url":"http://www.microsoft.com/technet/security/bulletin/ms03-042.asp"}]}
