
Proof-of-concept for a reflected XSS vulnerability in Temenos T24 Browser R19.40, affecting the 'skin' parameter in about.jsp and genrequest.jsp, enabling arbitrary JavaScript execution.
A reflected Cross-Site Scripting (XSS) vulnerability was found on Temenos T24 Browser R19.40 that enables a remote attacker to execute arbitrary JavaScript code in an authenticated victim browser-based web console.
Affected Product: Temenos T24 - R19.40
Affected Components:
Affected parameter: 'skin'
Request:

Response:

Remediation:
Timeline: