
Доказательство концепции для отражённой XSS-уязвимости в Temenos T24 Browser R19.40, затрагивающей параметр 'skin' в about.jsp и genrequest.jsp, что позволяет выполнять произвольный JavaScript.
Уязвимость отраженного межсайтового скриптинга (XSS) была обнаружена в Temenos T24 Browser R19.40, позволяющая удаленному злоумышленнику выполнить произвольный JavaScript-код в веб-консоли аутентифицированной жертвы на основе браузера.
Затронутый продукт: Temenos T24 - R19.40
Затронутые компоненты:
Затронутый параметр: 'skin'
Запрос:

Ответ:

Устранение:
Хронология: