Record summary

CVE-2021-40813 has a selected CVSS score of 5.4 (medium); EIP currently links 1 catalogued exploit.

Description

A cross-site scripting (XSS) vulnerability in the "Zip content" feature in Element-IT HTTP Commander 3.1.9 allows remote authenticated users to inject arbitrary web script or HTML via filenames.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
1

Proofs of concept

1

Catalogued exploits

ExploitDBHTTP Commander 3.1.9 - Stored Cross Site Scripting (XSS)ExploitDB exploitby Oscar SandénNot analyzed1 file
ExploitDB

PoC details

References

3