CVE-2008-3878
Ultra Shareware Ultra Office Control में OfficeCtrl.ocx 2.0.2008.801 में Ultra.OfficeControl ActiveX नियंत्रण में स्टैक-आधारित बफर अतिप्रवाह दूरस्थ हमलावरों को HttpUpload विधि में लंबे...
- प्रकाशित
- 2 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ultra Shareware Ultra Office Control में OfficeCtrl.ocx 2.0.2008.801 में Ultra.OfficeControl ActiveX नियंत्रण में स्टैक-आधारित बफर अतिप्रवाह दूरस्थ हमलावरों को HttpUpload विधि में लंबे strUrl, strFile, और strPostData पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2shinnai · windows · 27 अग॰ 2008
Metasploit · windows · 20 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।