CVE-2002-2086

Multiple cross-site scripting (XSS) vulnerabilities in magicHTML of SquirrelMail before 1.2.6 allow remote attackers to inject arbitrary web script or HTML via (1) "<<script" in unspecified input fields or (2) a javascript: URL in the src attribute of an IMG tag.

Scoring

CVSS base score
0.03
EPSS probability
0.68%
Published
2005-07-14
Last modified
2026-03-16

Affected products

Markdown version · Browse all CVEs