
Proof-of-concept für CVE-2020-28414: Reflektiertes XSS in TranzWare Payment Gateway 3.1.12.3.2. Demonstriert entfernte, nicht authentifizierte HTML-Injektion über eine manipulierte URL.
Eine reflektierte Cross-Site-Scripting (XSS)-Sicherheitslücke besteht im TranzWare Payment Gateway 3.1.12.3.2. Ein entfernter, nicht authentifizierter Angreifer kann beliebigen HTML-Code über eine manipulierte URL ausführen.
Cross Site Scripting (XSS)
TranzWare
Payment Gateway 3.1.12.3.2.
Remote
true
true
https://compassplus.com/solutions/tranzware/
Vladimir Rotanov (Jet Infosystems (jet.su), Moskau, Russland)