
Exploit XSS réfléchie pour Temenos T24 Browser R19.40 via le paramètre 'skin' dans /BrowserWebR19/jsps/about.jsp et genrequest.jsp, permettant l'exécution arbitraire de JavaScript dans les sessions de la victime authentifiée.
Une vulnérabilité de Cross-Site Scripting (XSS) réfléchi a été découverte dans Temenos T24 Browser R19.40, permettant à un attaquant distant d'exécuter du code JavaScript arbitraire dans la console web basée sur le navigateur d'une victime authentifiée.
Produit concerné : Temenos T24 - R19.40
Composants concernés :
Paramètre concerné : 'skin'
Requête :

Réponse :

Remédiation :
Chronologie :