
Exploit de XSS reflejado para Temenos T24 Browser R19.40 a través del parámetro 'skin' en /BrowserWebR19/jsps/about.jsp y genrequest.jsp, permitiendo la ejecución arbitraria de JavaScript en sesiones de víctimas autenticadas.
Se encontró una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Temenos T24 Browser R19.40 que permite a un atacante remoto ejecutar código JavaScript arbitrario en la consola web basada en navegador de una víctima autenticada.
Producto afectado: Temenos T24 - R19.40
Componentes afectados:
Parámetro afectado: 'skin'
Request:

Response:

Remediación:
Timeline: