# CVE-2002-1459

## Summary

- **CVE ID:** CVE-2002-1459
- **Severity:** UNKNOWN
- **CVSS Score:** 0.04
- **CWE:** N/A
- **Published:** Mar 18, 2003
- **Last Modified:** Mar 16, 2026

## Description

Cross-site scripting vulnerability in L-Forum 2.40 and earlier, when the "Enable HTML in messages" option is off, allows remote attackers to insert arbitrary script or HTML via message fields including (1) From, (2) E-Mail, and (3) Subject.

## Affected Products

- n/a — n/a (n/a)

## References

- [CNA](http://sourceforge.net/tracker/index.php?func=detail&aid=579278&group_id=53716&atid=471343)
- [CNA](http://sourceforge.net/tracker/download.php?group_id=53716&atid=471343&file_id=26687&aid=579278)
- [CNA](http://www.securityfocus.com/bid/5462)
- [CNA](http://archives.neohapsis.com/archives/bugtraq/2002-08/0115.html)
- [CNA](http://www.iss.net/security_center/static/9838.php)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 1.07%
- **EPSS Percentile:** 77.4

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-18._