CVE-2008-3878
50Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 36%
de la publicación al arma748 días
Publicada en NVD2 sept
1ª PoC+748d
metasploit27 ago
probabilidad de explotación
36%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Stack-based buffer overflow in the Ultra.OfficeControl ActiveX control in OfficeCtrl.ocx 2.0.2008.801 in Ultra Shareware Ultra Office Control allows remote attackers to execute arbitrary code via long strUrl, strFile, and strPostData parameters to the HttpUpload method.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/6318no verificadoexploitdbwww.exploit-db.com/exploits/16513no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://secunia.com/advisories/31632http://securityreason.com/securityalert/4200https://exchange.xforce.ibmcloud.com/vulnerabilities/44749https://www.exploit-db.com/exploits/6318http://www.securityfocus.com/bid/30861http://www.shinnai.net/index.php?mod=02_Forum&group=Security&argument=Remote_performed_exploits&topic=1219826651.ff.phphttp://www.shinnai.net/xplits/TXT_RvfuIrwypWLMaiVn33Iy.html