{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Microsoft Windows Server 2003 Enterprise Edition ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows XP Home Edition ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows Server 2003 Web Edition ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows XP Professional ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows Server 2003 Datacenter Edition ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Internet Explorer 6.x.","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows Server 2003 Standard Edition ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nUne vuln\u00e9rabilit\u00e9 pr\u00e9sente dans la v\u00e9rification du nom du fichier lors\nd'un t\u00e9l\u00e9chargement par le client FTP peut \u00eatre utilis\u00e9e par un\nutilisateur mal intentionn\u00e9 pour acc\u00e8der au syst\u00e8me d'un utilisateur.\n\nCette vuln\u00e9rabilit\u00e9 peut \u00eatre utilis\u00e9e pour placer des fichiers dans une\narborecence sp\u00e9cifique afin d'\u00eatre ex\u00e9cut\u00e9s \u00e0 chaque d\u00e9marrage du\nsyst\u00e8me.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[],"links":[{"title":"Site Internet de Microsoft :","url":"http://www.microsoft.com"}],"reference":"CERTA-2005-AVI-395","revisions":[{"description":"version initiale.","revision_date":"2005-10-12T00:00:00.000000"}],"risks":[{"description":"Utilisation des ressources de la machine"},{"description":"Ex\u00e9cution de code arbitraire"},{"description":"Acc\u00e8s au syst\u00e8me"}],"summary":"Une vuln\u00e9rabilit\u00e9 pr\u00e9sente dans le client FTP de Microsoft peut \u00eatre\nutilis\u00e9 par un utilisateur mal intentionn\u00e9 pour acc\u00e8der au syst\u00e8me d'un\nutilisateur.\n","title":"Vuln\u00e9rabilit\u00e9 dans le client FTP Microsoft","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS05-044","url":"http://www.microsoft.com/technet/security/bulletin/MS05-044.mspx"}]}
