Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com


CVE-2021-33212

Description

A Cross-site scripting (XSS) vulnerability in the "View in Browser" feature in Elements-IT HTTP Commander 5.3.3 allows remote authenticated users to inject arbitrary web script or HTML via a crafted SVG image.

POC

Reference

- https://www.syss.de/fileadmin/dokumente/Publikationen/Advisories/SYSS-2021-020.txt

- https://www.syss.de/pentest-blog/

Github

No PoCs found on GitHub currently.