
إثبات المفهوم لـ CVE-2020-28414: XSS منعكسة في TranzWare Payment Gateway 3.1.12.3.2. يوضح حقن HTML عن بُعد غير مصادق عليه عبر عنوان URL مصمم.
توجد ثغرة برمجة نصية عبر المواقع (XSS) منعكسة في بوابة الدفع TranzWare Payment Gateway 3.1.12.3.2. يمكن لمهاجم عن بُعد غير مصادَق تنفيذ كود HTML عشوائي عبر عنوان URL مخصص.
البرمجة النصية عبر المواقع (XSS)
TranzWare
Payment Gateway 3.1.12.3.2.
عن بُعد
true
true
Vladimir Rotanov (Jet Infosystems (jet.su), Moscow, Russia)