
Prueba de concepto para una vulnerabilidad XSS reflejado en Temenos T24 Browser R19.40, que afecta al parámetro 'skin' en about.jsp y genrequest.jsp, permitiendo la ejecución arbitraria de JavaScript.
Se encontró una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Temenos T24 Browser R19.40 que permite a un atacante remoto ejecutar código JavaScript arbitrario en la consola web basada en navegador de una víctima autenticada.
Producto afectado: Temenos T24 - R19.40
Componentes afectados:
Parámetro afectado: 'skin'
Request:

Response:

Remediación:
Timeline: