Back

CVE-2002-1681

Cross-site scripting (XSS) vulnerability in Slashcode CVS releases June 17 through July 1 2002 allows remote attackers to execute arbitrary script as other users by injecting script into the paragraph <P> tag.

Published: Dec 31, 2002 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (5)

Vendor Product Version
open_source_development_network slashcode 2.2.1
open_source_development_network slashcode 2.2.2
open_source_development_network slashcode 2.2.3
open_source_development_network slashcode 2.2.4
open_source_development_network slashcode 2.2.5

GitHub Security Advisory GHSA-vxxw-29j4-cxg2

Cross-site scripting (XSS) vulnerability in Slashcode CVS releases June 17 through July 1 2002...

Risk Scores

CVSS Score 6.8 / 10
EPSS Score 1.34%

Top 31% most likely to be exploited

Threat Score 27.6 / 100

Data Sources

NVD EPSS GitHub