CVE-2023-46948
Temenos T24 Browser R19.40 में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई, जो एक दूरस्थ हमलावर को about.jsp और genrequest.jsp घटकों में skin पैरामीटर के माध्यम से मनमाना JavaScript कोड...
- प्रकाशित
- 23 सित॰ 2024
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 33.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Temenos T24 Browser R19.40 में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई, जो एक दूरस्थ हमलावर को about.jsp और genrequest.jsp घटकों में skin पैरामीटर के माध्यम से मनमाना JavaScript कोड निष्पादित करने में सक्षम बनाती है।
स्रोत
1Temenos T24 Browser R19.40 में परावर्तित XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो about.jsp और genrequest.jsp में 'skin' पैरामीटर को प्रभावित करता है, जिससे मनमाना JavaScript निष्पादन संभव होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।