Vulnerability Details CVE-2018-13818
Twig before 2.4.4 allows Server-Side Template Injection (SSTI) via the search search_key parameter. NOTE: the vendor points out that Twig itself is not a web application and states that it is the responsibility of web applications using Twig to properly wrap input to it
Exploit prediction scoring system (EPSS) score
EPSS Score 0.034
EPSS Ranking 86.9%
CVSS Severity
CVSS v3 Score 9.8
CVSS v2 Score 7.5
Products affected by CVE-2018-13818
-
cpe:2.3:a:symfony:twig:0.9.0
-
cpe:2.3:a:symfony:twig:0.9.1
-
cpe:2.3:a:symfony:twig:0.9.10
-
cpe:2.3:a:symfony:twig:0.9.2
-
cpe:2.3:a:symfony:twig:0.9.4
-
cpe:2.3:a:symfony:twig:0.9.5
-
cpe:2.3:a:symfony:twig:0.9.6
-
cpe:2.3:a:symfony:twig:0.9.7
-
cpe:2.3:a:symfony:twig:0.9.8
-
cpe:2.3:a:symfony:twig:0.9.9
-
cpe:2.3:a:symfony:twig:1.0.0
-
cpe:2.3:a:symfony:twig:1.1.0
-
cpe:2.3:a:symfony:twig:1.1.1
-
cpe:2.3:a:symfony:twig:1.1.2
-
cpe:2.3:a:symfony:twig:1.10.0
-
cpe:2.3:a:symfony:twig:1.10.1
-
cpe:2.3:a:symfony:twig:1.10.2
-
cpe:2.3:a:symfony:twig:1.10.3
-
cpe:2.3:a:symfony:twig:1.11.0
-
cpe:2.3:a:symfony:twig:1.11.1
-
cpe:2.3:a:symfony:twig:1.12.0
-
cpe:2.3:a:symfony:twig:1.12.1
-
cpe:2.3:a:symfony:twig:1.12.2
-
cpe:2.3:a:symfony:twig:1.12.3
-
cpe:2.3:a:symfony:twig:1.13.0
-
cpe:2.3:a:symfony:twig:1.13.1
-
cpe:2.3:a:symfony:twig:1.13.2
-
cpe:2.3:a:symfony:twig:1.14.0
-
cpe:2.3:a:symfony:twig:1.14.1
-
cpe:2.3:a:symfony:twig:1.14.2
-
cpe:2.3:a:symfony:twig:1.15.0
-
cpe:2.3:a:symfony:twig:1.15.1
-
cpe:2.3:a:symfony:twig:1.16.0
-
cpe:2.3:a:symfony:twig:1.16.1
-
cpe:2.3:a:symfony:twig:1.16.2
-
cpe:2.3:a:symfony:twig:1.16.3
-
cpe:2.3:a:symfony:twig:1.17.0
-
cpe:2.3:a:symfony:twig:1.18.0
-
cpe:2.3:a:symfony:twig:1.18.1
-
cpe:2.3:a:symfony:twig:1.18.2
-
cpe:2.3:a:symfony:twig:1.19.0
-
cpe:2.3:a:symfony:twig:1.2.0
-
cpe:2.3:a:symfony:twig:1.20.0
-
cpe:2.3:a:symfony:twig:1.21.0
-
cpe:2.3:a:symfony:twig:1.21.1
-
cpe:2.3:a:symfony:twig:1.21.2
-
cpe:2.3:a:symfony:twig:1.22.0
-
cpe:2.3:a:symfony:twig:1.22.1
-
cpe:2.3:a:symfony:twig:1.22.2
-
cpe:2.3:a:symfony:twig:1.22.3
-
cpe:2.3:a:symfony:twig:1.23.0
-
cpe:2.3:a:symfony:twig:1.23.1
-
cpe:2.3:a:symfony:twig:1.23.2
-
cpe:2.3:a:symfony:twig:1.23.3
-
cpe:2.3:a:symfony:twig:1.24.0
-
cpe:2.3:a:symfony:twig:1.24.1
-
cpe:2.3:a:symfony:twig:1.24.2
-
cpe:2.3:a:symfony:twig:1.25.0
-
cpe:2.3:a:symfony:twig:1.26.0
-
cpe:2.3:a:symfony:twig:1.26.1
-
cpe:2.3:a:symfony:twig:1.27.0
-
cpe:2.3:a:symfony:twig:1.28.0
-
cpe:2.3:a:symfony:twig:1.28.1
-
cpe:2.3:a:symfony:twig:1.28.2
-
cpe:2.3:a:symfony:twig:1.29.0
-
cpe:2.3:a:symfony:twig:1.3.0
-
cpe:2.3:a:symfony:twig:1.30.0
-
cpe:2.3:a:symfony:twig:1.31.0
-
cpe:2.3:a:symfony:twig:1.32.0
-
cpe:2.3:a:symfony:twig:1.33.0
-
cpe:2.3:a:symfony:twig:1.33.1
-
cpe:2.3:a:symfony:twig:1.33.2
-
cpe:2.3:a:symfony:twig:1.34.0
-
cpe:2.3:a:symfony:twig:1.34.1
-
cpe:2.3:a:symfony:twig:1.34.2
-
cpe:2.3:a:symfony:twig:1.34.3
-
cpe:2.3:a:symfony:twig:1.34.4
-
cpe:2.3:a:symfony:twig:1.35.0
-
cpe:2.3:a:symfony:twig:1.35.1
-
cpe:2.3:a:symfony:twig:1.35.2
-
cpe:2.3:a:symfony:twig:1.35.3
-
cpe:2.3:a:symfony:twig:1.35.4
-
cpe:2.3:a:symfony:twig:1.36.0
-
cpe:2.3:a:symfony:twig:1.37.0
-
cpe:2.3:a:symfony:twig:1.37.1
-
cpe:2.3:a:symfony:twig:1.38.0
-
cpe:2.3:a:symfony:twig:1.38.1
-
cpe:2.3:a:symfony:twig:1.38.2
-
cpe:2.3:a:symfony:twig:1.38.3
-
cpe:2.3:a:symfony:twig:1.38.4
-
cpe:2.3:a:symfony:twig:1.4.0
-
cpe:2.3:a:symfony:twig:1.5.0
-
cpe:2.3:a:symfony:twig:1.5.1
-
cpe:2.3:a:symfony:twig:1.6.0
-
cpe:2.3:a:symfony:twig:1.6.1
-
cpe:2.3:a:symfony:twig:1.6.2
-
cpe:2.3:a:symfony:twig:1.6.3
-
cpe:2.3:a:symfony:twig:1.6.4
-
cpe:2.3:a:symfony:twig:1.6.5
-
cpe:2.3:a:symfony:twig:1.7.0
-
cpe:2.3:a:symfony:twig:1.8.0
-
cpe:2.3:a:symfony:twig:1.8.1
-
cpe:2.3:a:symfony:twig:1.8.2
-
cpe:2.3:a:symfony:twig:1.8.3
-
cpe:2.3:a:symfony:twig:1.9.0
-
cpe:2.3:a:symfony:twig:1.9.1
-
cpe:2.3:a:symfony:twig:1.9.2
-
cpe:2.3:a:symfony:twig:2.0.0
-
cpe:2.3:a:symfony:twig:2.1.0
-
cpe:2.3:a:symfony:twig:2.2.0
-
cpe:2.3:a:symfony:twig:2.3.0
-
cpe:2.3:a:symfony:twig:2.3.1
-
cpe:2.3:a:symfony:twig:2.3.2
-
cpe:2.3:a:symfony:twig:2.4.0
-
cpe:2.3:a:symfony:twig:2.4.1
-
cpe:2.3:a:symfony:twig:2.4.2
-
cpe:2.3:a:symfony:twig:2.4.3