Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Web Administrator service (STEMWADM.EXE) (CVE-2009-3749)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/10/2009
Última modificación:
09/04/2025

Descripción

El Web Administrator service (STEMWADM.EXE) en Websense Personal Email Manager v7.1 anterior Hotfix v4 y Email Security v7.1 anterior Hotfix v4 permite a atacantes remotos causar una denegación de servicio (caída) enviando una petición HTTP GET en el puerto TCP 8181 y cerrando el socket antes de que el servicio pueda enviar la respuesta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:websense:email_security:7.1:*:*:*:*:*:*:*
cpe:2.3:a:websense:personal_email_manager:7.1:*:*:*:*:*:*:*