5

CVE-2007-3871

Stampit Web uses guessable id values for online stamp purchases, which allows remote attackers to cause a denial of service (stamp invalidation) via a SOAP request with an id value for a stamp that has not yet been printed.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Deutsche PostStampit Web Version1.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.65% 0.735
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://seclists.org/fulldisclosure/2007/Aug/0441.html
http://securityreason.com/securityalert/3129
https://exchange.xforce.ibmcloud.com/vulnerabilities/36365
https://www.cynops.de/advisories/CVE-2007-3871-signed.txt
https://www.cynops.de/advisories/CVE-2007-3871.txt
https://www.klink.name/security/aklink-sa-2007-003-stampit-web-dos.txt