Temenos

T24

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.27%
  • Veröffentlicht 23.09.2024 18:15:03
  • Zuletzt bearbeitet 26.09.2024 13:32:55

A reflected Cross-Site Scripting (XSS) vulnerability was found on Temenos T24 Browser R19.40 that enables a remote attacker to execute arbitrary JavaScript code via the skin parameter in the about.jsp and genrequest.jsp components.

Exploit
  • EPSS 56.61%
  • Veröffentlicht 09.12.2019 17:15:11
  • Zuletzt bearbeitet 21.11.2024 04:26:17

An issue was discovered in T24 in TEMENOS Channels R15.01. The login page presents JavaScript functions to access a document on the server once successfully authenticated. However, an attacker can leverage downloadDocServer() to traverse the file sys...