{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Microsoft Sharepoint Server 2010 et Service Pack 1 ;","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Sharepoint Foundation 2010 et Service Pack 1.","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nTrois vuln\u00e9rabilit\u00e9s d\u00e9couvertes dans Microsoft Sharepoint ont \u00e9t\u00e9\ncorrig\u00e9es. Ces vuln\u00e9rabilit\u00e9s permettent \u00e0 un attaquant d'injecter du\ncode JavaScript arbitraire ex\u00e9cut\u00e9 par le navigateur de l'utilisateur\nMicrosoft Sharepoint. L'attaquant dispose alors de la capacit\u00e9\nd'ex\u00e9cuter des commandes Microsoft Sharepoint avec le contexte de\ns\u00e9curit\u00e9 de l'utilisateur du site.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2012-0145","url":"https://www.cve.org/CVERecord?id=CVE-2012-0145"},{"name":"CVE-2012-0144","url":"https://www.cve.org/CVERecord?id=CVE-2012-0144"},{"name":"CVE-2012-0017","url":"https://www.cve.org/CVERecord?id=CVE-2012-0017"}],"links":[],"reference":"CERTA-2012-AVI-077","revisions":[{"description":"version initiale.","revision_date":"2012-02-15T00:00:00.000000"}],"risks":[{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"},{"description":"\u00c9l\u00e9vation de privil\u00e8ges"}],"summary":"Trois vuln\u00e9rabilit\u00e9s d\u00e9couvertes dans <span class=\"textit\">Microsoft\nSharepoint</span> ont \u00e9t\u00e9 corrig\u00e9es. Ces vuln\u00e9rabilit\u00e9s permettent \u00e0 un\nattaquant d'injecter du code JavaScript arbitraire ex\u00e9cut\u00e9 par le\nnavigateur de l'utilisateur <span class=\"textit\">Microsoft\nSharepoint</span>.\n","title":"Vuln\u00e9rabilit\u00e9s dans Microsoft Sharepoint","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS12-011","url":"http://technet.microsoft.com/en-us/security/bulletin/MS12-011"}]}
