Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2001-1537

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
31/12/2001
Última modificación:
03/04/2025

Descripción

*** Pendiente de traducción *** The default "basic" security setting' in config.php for TWIG webmail 2.7.4 and earlier stores cleartext usernames and passwords in cookies, which could allow attackers to obtain authentication information and gain privileges.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:symfony:twig:*:*:*:*:*:*:*:* 2.7.4 (incluyendo)