Vulnerabilidad en Invalidación de sellos en Stampit Web mediante peticiones SOAP (CVE-2007-3871)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/09/2007
Última modificación:
09/04/2025
Descripción
Stampit Web usa valores de identificador (id) predecibles para compras de sellos en línea, lo cual permite a atacantes remotos provocar una denegación de servicio (invalidación de sellos) mediante una petición SOAP con un valor id para un sello que no se ha imprimido aún.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:deutsche_post:stampit_web:1.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://seclists.org/fulldisclosure/2007/Aug/0441.html
- http://securityreason.com/securityalert/3129
- https://exchange.xforce.ibmcloud.com/vulnerabilities/36365
- https://www.cynops.de/advisories/CVE-2007-3871-signed.txt
- https://www.cynops.de/advisories/CVE-2007-3871.txt
- https://www.klink.name/security/aklink-sa-2007-003-stampit-web-dos.txt
- http://seclists.org/fulldisclosure/2007/Aug/0441.html
- http://securityreason.com/securityalert/3129
- https://exchange.xforce.ibmcloud.com/vulnerabilities/36365
- https://www.cynops.de/advisories/CVE-2007-3871-signed.txt
- https://www.cynops.de/advisories/CVE-2007-3871.txt
- https://www.klink.name/security/aklink-sa-2007-003-stampit-web-dos.txt