CVE-2008-3879
Ultra Shareware Ultra Office Control में OfficeCtrl.ocx 2.0.2008.801 और उससे पहले का Ultra.OfficeControl ActiveX नियंत्रण, दूरस्थ हमलावरों को Open विधि के पहले तर्क में URL के माध्यम से...
- प्रकाशित
- 2 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 89.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ultra Shareware Ultra Office Control में OfficeCtrl.ocx 2.0.2008.801 और उससे पहले का Ultra.OfficeControl ActiveX नियंत्रण, दूरस्थ हमलावरों को Open विधि के पहले तर्क में URL के माध्यम से तथा Save विधि के पहले तर्क (SaveAsDocument तर्क) में पूर्ण गंतव्य पथनाम के साथ, क्लाइंट सिस्टम पर मनमानी फ़ाइलों का डाउनलोड बलपूर्वक कराने की अनुमति देता है।
स्रोत
1shinnai · windows · 27 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।