Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-28415 — إثبات المفهوم لثغرة XSS منعكسة في بوابة الدفع TranzWare الإصدار 3.1.12.3.2، مما يتيح حقن HTML عن بعد بدون مصادقة عبر عناوين URL مصممة. | Kitploit
أدوات/GitHubGitHub/jet-pentest/cve-2020-28415
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubjet-pentest/cve-2020-28415

CVE-2020-28415

إثبات المفهوم لثغرة XSS منعكسة في بوابة الدفع TranzWare الإصدار 3.1.12.3.2، مما يتيح حقن HTML عن بعد بدون مصادقة عبر عناوين URL مصممة.

عرض المستودع
13منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-28415

[الوصف المقترح]

توجد ثغرة من نوع انعكاس البرمجة النصية عبر المواقع (XSS) في بوابة الدفع TranzWare الإصدار 3.1.12.3.2. يمكن لمهاجم عن بُعد غير مصادق تنفيذ كود HTML عشوائي عبر رابط مخصص (ناقل مختلف عن CVE-2020-28414).

[نوع الثغرة]

تضمين النصوص عبر المواقع (XSS)

[بائع المنتج]

TranzWare

[قاعدة كود المنتج المتأثر]

Payment Gateway 3.1.12.3.2.

[نوع الهجوم]

عن بُعد

[تأثير تنفيذ الكود]

true

[هل أكد البائع أو اعترف بالثغرة؟]

true

[المرجع]

https://compassplus.com/solutions/tranzware/

[المكتشف]

Vladimir Rotanov (Jet Infosystems (jet.su), موسكو، روسيا)

تنزيل الأداة