Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2000-1166

Опубликовано: 09 янв. 2001
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

Twig webmail system does not properly set the "vhosts" variable if it is not configured on the site, which allows remote attackers to insert arbitrary PHP (PHP3) code by specifying an alternate vhosts as an argument to the index.php3 program.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:twig_development_team:twig:2.5.1:*:*:*:*:*:*:*

EPSS

Процентиль: 74%
0.00874
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

Twig webmail system does not properly set the "vhosts" variable if it is not configured on the site, which allows remote attackers to insert arbitrary PHP (PHP3) code by specifying an alternate vhosts as an argument to the index.php3 program.

EPSS

Процентиль: 74%
0.00874
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other