Temenos · Temenos T24 Browser · CVE-2023-46948
**Nome do software vulnerável e versões afetadas**
Temenos T24 Browser versão R19.40
**Descrição**
Foi detectada uma vulnerabilidade de Cross-Site Scripting (XSS) refletida, permitindo que um invasor remoto execute código JavaScript arbitrário. Isso ocorre por meio do parâmetro `skin` nos componentes “about.jsp” e “genrequest.jsp”.
**Recomendações**
Para o Temenos T24 Browser versão R19.40, considere restringir o acesso aos componentes `about.jsp` e `genrequest.jsp` até que uma correção esteja disponível. Como solução temporária, evite usar o parâmetro `skin` nesses componentes para minimizar o risco de exploração.