← voltar
CVE-2008-20001

activePDF WebGrabber ActiveX Control Buffer Overflow

CVSS 7.5 HIGHEPSS 1.0%CWE-121
Vexday Risk Score
36Atenção
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 7.5EPSS 1.0%KEV nãoPoC Nuclei Metasploit simPatch
Ciclo de vida
26 ago 2008Exploit Metasploit disponível
30 ago 2025Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
activePDF WebGrabber version 3.8.2.0 contains a stack-based buffer overflow vulnerability in the GetStatus() method of the APWebGrb.ocx ActiveX control. By passing an overly long string to this method, a remote attacker can execute arbitrary code in the context of the vulnerable process. Although the control is not marked safe for scripting, exploitation is possible via crafted HTML content in Internet Explorer under permissive security settings.
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
activePDF · WebGrabber

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →