{
    "id": "CVE-2008-3878",
    "published": "2008-09-02 15:41:00",
    "last_modified": "2026-06-16 22:56:43",
    "cvss_score": "9.3",
    "cvss_severity": "HIGH",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:M/Au:N/C:C/I:C/A:C",
    "cwe": "CWE-119",
    "description": "Stack-based buffer overflow in the Ultra.OfficeControl ActiveX control in OfficeCtrl.ocx 2.0.2008.801 in Ultra Shareware Ultra Office Control allows remote attackers to execute arbitrary code via long strUrl, strFile, and strPostData parameters to the HttpUpload method.",
    "epss_score": "0.36228",
    "epss_percentile": "0.98431",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-09-27 18:17:07",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "ultrashareware",
            "product": "ultra_office_control"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "16513",
            "title": "Ultra Shareware Office Control - ActiveX HttpUpload Buffer Overflow (Metasploit)",
            "date": "2010-09-20",
            "url": "https://www.exploit-db.com/exploits/16513"
        },
        {
            "source": "exploit-db",
            "ref_id": "6318",
            "title": "Ultra Shareware Office Control - ActiveX Control Remote Buffer Overflow",
            "date": "2008-08-27",
            "url": "https://www.exploit-db.com/exploits/6318"
        }
    ],
    "refs_list": [
        "http://secunia.com/advisories/31632",
        "http://securityreason.com/securityalert/4200",
        "http://www.securityfocus.com/bid/30861",
        "http://www.shinnai.net/index.php?mod=02_Forum&group=Security&argument=Remote_performed_exploits&topic=1219826651.ff.php",
        "http://www.shinnai.net/xplits/TXT_RvfuIrwypWLMaiVn33Iy.html",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/44749",
        "https://www.exploit-db.com/exploits/6318",
        "http://secunia.com/advisories/31632",
        "http://securityreason.com/securityalert/4200",
        "http://www.securityfocus.com/bid/30861",
        "http://www.shinnai.net/index.php?mod=02_Forum&group=Security&argument=Remote_performed_exploits&topic=1219826651.ff.php",
        "http://www.shinnai.net/xplits/TXT_RvfuIrwypWLMaiVn33Iy.html",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/44749",
        "https://www.exploit-db.com/exploits/6318"
    ]
}