CVE-2008-3878
Estouro de buffer baseado em pilha no controle ActiveX Ultra.OfficeControl em OfficeCtrl.ocx 2.0.2008.801 no Ultra Shareware Ultra Office Control permite...
- Publicado
- 2 de set. de 2008
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 27 de ago. de 2008
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 98,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Estouro de buffer baseado em pilha no controle ActiveX Ultra.OfficeControl em OfficeCtrl.ocx 2.0.2008.801 no Ultra Shareware Ultra Office Control permite que atacantes remotos executem código arbitrário por meio de parâmetros longos strUrl, strFile e strPostData no método HttpUpload.
Fontes
2shinnai · windows · 27 de ago. de 2008
Metasploit · windows · 20 de set. de 2010
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.