Back
CVE-2004-1036
Cross-site scripting (XSS) vulnerability in the decoding of encoded text in certain headers in mime.php for SquirrelMail 1.4.3a and earlier, and 1.5.1-cvs before 23rd October 2004, allows remote attackers to execute arbitrary web script or HTML.
Published: Mar 1, 2005
Modified: Jun 16, 2026
CVSS Metrics
Affected Products (22)
| Vendor | Product | Version |
|---|---|---|
| squirrelmail | squirrelmail | 1.0.4 |
| squirrelmail | squirrelmail | 1.0.5 |
| squirrelmail | squirrelmail | 1.2 |
| squirrelmail | squirrelmail | 1.2.1 |
| squirrelmail | squirrelmail | 1.2.2 |
| squirrelmail | squirrelmail | 1.2.3 |
| squirrelmail | squirrelmail | 1.2.4 |
| squirrelmail | squirrelmail | 1.2.5 |
| squirrelmail | squirrelmail | 1.2.6 |
| squirrelmail | squirrelmail | 1.2.7 |
| squirrelmail | squirrelmail | 1.2.8 |
| squirrelmail | squirrelmail | 1.2.9 |
| squirrelmail | squirrelmail | 1.2.10 |
| squirrelmail | squirrelmail | 1.2.11 |
| squirrelmail | squirrelmail | 1.4 |
| squirrelmail | squirrelmail | 1.4.1 |
| squirrelmail | squirrelmail | 1.4.2 |
| squirrelmail | squirrelmail | 1.4.3 |
| squirrelmail | squirrelmail | 1.4.3_rc1 |
| squirrelmail | squirrelmail | 1.4.3a |
…and 2 more
GitHub Security Advisory GHSA-3jf9-v66x-vj9v
Cross-site scripting (XSS) vulnerability in the decoding of encoded text in certain headers in...
References (18)
- http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000905
- http://lists.apple.com/archives/security-announce/2005/Jan/msg00001.html Vendor Advisory
- http://lists.apple.com/archives/security-announce/2005/Mar/msg00000.html Vendor Advisory
- http://marc.info/?l=bugtraq&m=110012133608004&w=2
- http://voxel.dl.sourceforge.net/sourceforge/squirrelmail/sm143a-xss.diff
- http://www.gentoo.org/security/en/glsa/glsa-200411-25.xml Patch, Vendor Advisory
- http://www.squirrelmail.org/
- https://exchange.xforce.ibmcloud.com/vulnerabilities/18031
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9592
- http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000905
- http://lists.apple.com/archives/security-announce/2005/Jan/msg00001.html Vendor Advisory
- http://lists.apple.com/archives/security-announce/2005/Mar/msg00000.html Vendor Advisory
- http://marc.info/?l=bugtraq&m=110012133608004&w=2
- http://voxel.dl.sourceforge.net/sourceforge/squirrelmail/sm143a-xss.diff
- http://www.gentoo.org/security/en/glsa/glsa-200411-25.xml Patch, Vendor Advisory
Risk Scores
CVSS Score
6.8 / 10
EPSS Score
2.82%
Top 15% most likely to be exploited
Threat Score
28 / 100
Data Sources
NVD
EPSS
GitHub