CVE-2001-1537
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
31/12/2001
Última modificación:
03/04/2025
Descripción
*** Pendiente de traducción *** The default "basic" security setting' in config.php for TWIG webmail 2.7.4 and earlier stores cleartext usernames and passwords in cookies, which could allow attackers to obtain authentication information and gain privileges.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:symfony:twig:*:*:*:*:*:*:*:* | 2.7.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://archives.neohapsis.com/archives/bugtraq/2001-11/0245.html
- http://www.iss.net/security_center/static/7619.php
- http://www.securityfocus.com/bid/3591
- http://archives.neohapsis.com/archives/bugtraq/2001-11/0245.html
- http://www.iss.net/security_center/static/7619.php
- http://www.securityfocus.com/bid/3591