
إثبات المفهوم لثغرة XSS منعكسة في بوابة الدفع TranzWare الإصدار 3.1.12.3.2، مما يتيح حقن HTML عن بعد بدون مصادقة عبر عناوين URL مصممة.
توجد ثغرة من نوع انعكاس البرمجة النصية عبر المواقع (XSS) في بوابة الدفع TranzWare الإصدار 3.1.12.3.2. يمكن لمهاجم عن بُعد غير مصادق تنفيذ كود HTML عشوائي عبر رابط مخصص (ناقل مختلف عن CVE-2020-28414).
تضمين النصوص عبر المواقع (XSS)
TranzWare
Payment Gateway 3.1.12.3.2.
عن بُعد
true
true
https://compassplus.com/solutions/tranzware/
Vladimir Rotanov (Jet Infosystems (jet.su), موسكو، روسيا)