
Prueba de concepto para CVE-2020-28414: XSS reflejado en TranzWare Payment Gateway 3.1.12.3.2. Demuestra inyección remota de HTML no autenticada a través de una URL manipulada.
Existe una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en TranzWare Payment Gateway 3.1.12.3.2. Un atacante remoto no autenticado puede ejecutar código HTML arbitrario mediante una URL manipulada.
Cross-Site Scripting (XSS)
TranzWare
Payment Gateway 3.1.12.3.2.
Remoto
verdadero
verdadero
https://compassplus.com/solutions/tranzware/
Vladimir Rotanov (Jet Infosystems (jet.su), Moscú, Rusia)