Retour à la recherche

CVE-2000-1166

HIGH
7.5NVD

Twig webmail system does not properly set the "vhosts" variable if it is not configured on the site, which allows remote attackers to insert arbitrary PHP (PHP3) code by specifying an alternate vhosts as an argument to the index.php3 program.

Score CVSS v2.0

7.5
/ 10.0
HIGH
AV:N/AC:L/Au:N/C:P/I:P/A:P

Informations

Publié
9 janv. 2001
Mis à jour
16 avr. 2026
Statut
Modified
Source
cve@mitre.org

Produits affectés

twig development team twig
Versions : 2.5.1

Faiblesses (CWE)

NVD-CWE-Other

Surveillez vos produits

Recevez une alerte automatique à chaque nouvelle CVE affectant vos équipements.

Activer la surveillance