Back

CVE-2004-0521

SQL injection vulnerability in SquirrelMail before 1.4.3 RC1 allows remote attackers to execute unauthorized SQL statements, with unknown impact, probably via abook_database.php.

Published: Aug 18, 2004 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (18)

Vendor Product Version
sgi propack 3.0
squirrelmail squirrelmail 1.0.4
squirrelmail squirrelmail 1.0.5
squirrelmail squirrelmail 1.2.0
squirrelmail squirrelmail 1.2.1
squirrelmail squirrelmail 1.2.2
squirrelmail squirrelmail 1.2.3
squirrelmail squirrelmail 1.2.4
squirrelmail squirrelmail 1.2.5
squirrelmail squirrelmail 1.2.6
squirrelmail squirrelmail 1.2.7
squirrelmail squirrelmail 1.2.8
squirrelmail squirrelmail 1.2.9
squirrelmail squirrelmail 1.2.10
squirrelmail squirrelmail 1.2.11
squirrelmail squirrelmail 1.4
squirrelmail squirrelmail 1.4.1
squirrelmail squirrelmail 1.4.2

GitHub Security Advisory GHSA-fq7g-8p9p-2pcj

SQL injection vulnerability in SquirrelMail before 1.4.3 RC1 allows remote attackers to execute...

Risk Scores

CVSS Score 10.0 / 10
EPSS Score 3.15%

Top 13% most likely to be exploited

Threat Score 40.9 / 100

Data Sources

NVD EPSS GitHub