Back
CVE-2005-0103
PHP remote file inclusion vulnerability in webmail.php in SquirrelMail before 1.4.4 allows remote attackers to execute arbitrary PHP code by modifying a URL parameter to reference a URL on a remote web server that contains the code.
Published: Jan 24, 2005
Modified: Jun 16, 2026
CWE-94
CVSS Metrics
Affected Products (21)
| Vendor | Product | Version |
|---|---|---|
| squirrelmail | squirrelmail | 1.0.4 |
| squirrelmail | squirrelmail | 1.0.5 |
| squirrelmail | squirrelmail | 1.2.0 |
| squirrelmail | squirrelmail | 1.2.1 |
| squirrelmail | squirrelmail | 1.2.2 |
| squirrelmail | squirrelmail | 1.2.3 |
| squirrelmail | squirrelmail | 1.2.4 |
| squirrelmail | squirrelmail | 1.2.5 |
| squirrelmail | squirrelmail | 1.2.6 |
| squirrelmail | squirrelmail | 1.2.7 |
| squirrelmail | squirrelmail | 1.2.8 |
| squirrelmail | squirrelmail | 1.2.9 |
| squirrelmail | squirrelmail | 1.2.10 |
| squirrelmail | squirrelmail | 1.2.11 |
| squirrelmail | squirrelmail | 1.4 |
| squirrelmail | squirrelmail | 1.4.0 |
| squirrelmail | squirrelmail | 1.4.1 |
| squirrelmail | squirrelmail | 1.4.2 |
| squirrelmail | squirrelmail | 1.4.3 |
| squirrelmail | squirrelmail | 1.4.3_rc1 |
…and 1 more
GitHub Security Advisory GHSA-fp58-4cw2-v55f
PHP remote file inclusion vulnerability in webmail.php in SquirrelMail before 1.4.4 allows remote...
References (18)
- http://lists.apple.com/archives/security-announce/2005/Mar/msg00000.html Patch, Vendor Advisory
- http://marc.info/?l=bugtraq&m=110702772714662&w=2
- http://secunia.com/advisories/13962/ Patch, Vendor Advisory
- http://www.gentoo.org/security/en/glsa/glsa-200501-39.xml
- http://www.redhat.com/support/errata/RHSA-2005-099.html Patch, Vendor Advisory
- http://www.redhat.com/support/errata/RHSA-2005-135.html Patch, Vendor Advisory
- http://www.squirrelmail.org/security/issue/2005-01-19?PHPSESSID=8af117822fb1ca3aa966a64248b5d223 Patch, Vendor Advisory
- https://exchange.xforce.ibmcloud.com/vulnerabilities/19037
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10670
- http://lists.apple.com/archives/security-announce/2005/Mar/msg00000.html Patch, Vendor Advisory
- http://marc.info/?l=bugtraq&m=110702772714662&w=2
- http://secunia.com/advisories/13962/ Patch, Vendor Advisory
- http://www.gentoo.org/security/en/glsa/glsa-200501-39.xml
- http://www.redhat.com/support/errata/RHSA-2005-099.html Patch, Vendor Advisory
- http://www.redhat.com/support/errata/RHSA-2005-135.html Patch, Vendor Advisory
Risk Scores
CVSS Score
7.5 / 10
EPSS Score
2.34%
Top 18% most likely to be exploited
Threat Score
30.7 / 100
Data Sources
NVD
EPSS
GitHub