CVE-2021-24435: falha em Titan Framework
Titan Framework <= 1.12.1 - Reflected Cross-Site Scripting (XSS)
Publicada em · Atualizada em
18Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 1.7%
probabilidade de exploração
1.7%top 23% das CVEs
exploração observada
nãonenhuma fonte reporta
The iframe-font-preview.php file of the titan-framework does not properly escape the font-weight and font-family GET parameters before outputting them back in an href attribute, leading to Reflected Cross-Site Scripting issues
Produtos afetados
Unknown · Titan Framework