Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Azraelsblade

#47295de 53,630
5.4CVSS total
Vulnerabilidades · 1
PT-2024-13392
5.4
2024-09-23
Temenos · Temenos T24 Browser · CVE-2023-46948
**Nome do software vulnerável e versões afetadas** Temenos T24 Browser versão R19.40 **Descrição** Foi detectada uma vulnerabilidade de Cross-Site Scripting (XSS) refletida, permitindo que um invasor remoto execute código JavaScript arbitrário. Isso ocorre por meio do parâmetro `skin` nos componentes “about.jsp” e “genrequest.jsp”. **Recomendações** Para o Temenos T24 Browser versão R19.40, considere restringir o acesso aos componentes `about.jsp` e `genrequest.jsp` até que uma correção esteja disponível. Como solução temporária, evite usar o parâmetro `skin` nesses componentes para minimizar o risco de exploração.