Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-46948 — Exploit de XSS reflejado para Temenos T24 Browser R19.40 a través del parámetro 'skin' en /BrowserWebR19/jsps/about.jsp y genrequest.jsp, permitiendo la ejecución arbitraria de JavaScript en sesiones de víctimas autenticadas. | Kitploit
Herramientas/GitHubGitHub/azraelsblade/cve-2023-46948
Análisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubazraelsblade/cve-2023-46948

CVE-2023-46948

Exploit de XSS reflejado para Temenos T24 Browser R19.40 a través del parámetro 'skin' en /BrowserWebR19/jsps/about.jsp y genrequest.jsp, permitiendo la ejecución arbitraria de JavaScript en sesiones de víctimas autenticadas.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-46948 - XSS Reflejado en Temenos T24 R19.40

Se encontró una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Temenos T24 Browser R19.40 que permite a un atacante remoto ejecutar código JavaScript arbitrario en la consola web basada en navegador de una víctima autenticada.

Producto afectado: Temenos T24 - R19.40

Componentes afectados:

  • /BrowserWebR19/jsps/about.jsp
  • /BrowserWebR19/jsps/genrequest.jsp

Parámetro afectado: 'skin'

Request: image

Response: image

Remediación:

Timeline:

  • Descubierto | 4/10/2023
  • Reportado al proveedor | 19/10/2023
  • Solicitado ID de CVE | 25/10/2023
  • CVE validado | 06/11/2023
Descargar herramienta