用于SquirrelMail 1.2.10,1.2.9及其早期版本的read_body.php存在跨站脚本(XSS)漏洞。远程攻击者可以借助(1)mailbox和(2)passed_id参数插入脚本和HTML。