
Preuve de concept pour une vulnérabilité XSS réfléchie dans Temenos T24 Browser R19.40, affectant le paramètre « skin » dans about.jsp et genrequest.jsp, permettant l'exécution arbitraire de JavaScript.
Une vulnérabilité de Cross-Site Scripting (XSS) réfléchi a été découverte dans Temenos T24 Browser R19.40, permettant à un attaquant distant d'exécuter du code JavaScript arbitraire dans la console web basée sur le navigateur d'une victime authentifiée.
Produit concerné : Temenos T24 - R19.40
Composants concernés :
Paramètre concerné : 'skin'
Requête :

Réponse :

Remédiation :
Chronologie :