CVE-2023-46948 - Temenos T24 R19.40 中的反射型 XSS
在 Temenos T24 Browser R19.40 中发现了一个反射型跨站脚本(XSS)漏洞,该漏洞使远程攻击者能够在已认证受害者的基于浏览器的 Web 控制台中执行任意 JavaScript 代码。
受影响产品:Temenos T24 - R19.40
受影响组件:
- /BrowserWebR19/jsps/about.jsp
- /BrowserWebR19/jsps/genrequest.jsp
受影响参数:'skin'
请求:

响应:

修复措施:
时间线:
- 发现 | 2023年10月4日
- 向供应商报告 | 2023年10月19日
- 请求 CVE ID | 2023年10月25日
- CVE 验证 | 2023年11月6日