Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2001-1537

Опубликовано: 31 дек. 2001
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

The default "basic" security setting' in config.php for TWIG webmail 2.7.4 and earlier stores cleartext usernames and passwords in cookies, which could allow attackers to obtain authentication information and gain privileges.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:symfony:twig:*:*:*:*:*:*:*:*
Версия до 2.7.4 (включая)

EPSS

Процентиль: 43%
0.00204
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-312

Связанные уязвимости

CVSS3: 7.5
debian
больше 23 лет назад

The default "basic" security setting' in config.php for TWIG webmail 2 ...

CVSS3: 7.5
github
больше 3 лет назад

The default "basic" security setting' in config.php for TWIG webmail 2.7.4 and earlier stores cleartext usernames and passwords in cookies, which could allow attackers to obtain authentication information and gain privileges.

EPSS

Процентиль: 43%
0.00204
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-312