Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-28415 — Prueba de concepto para una vulnerabilidad XSS reflejado en TranzWare Payment Gateway 3.1.12.3.2, que permite la inyección remota de HTML sin autenticación mediante URLs manipuladas. | Kitploit
Herramientas/GitHubGitHub/jet-pentest/cve-2020-28415
Análisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubjet-pentest/cve-2020-28415

CVE-2020-28415

Prueba de concepto para una vulnerabilidad XSS reflejado en TranzWare Payment Gateway 3.1.12.3.2, que permite la inyección remota de HTML sin autenticación mediante URLs manipuladas.

Ver Repositorio
11hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-28415

[Descripción sugerida]

Existe una vulnerabilidad de cross-site scripting (XSS) reflejado en TranzWare Payment Gateway 3.1.12.3.2. Un atacante remoto no autenticado puede ejecutar código HTML arbitrario mediante una URL manipulada (un vector diferente al de CVE-2020-28414).

[Tipo de vulnerabilidad]

Cross Site Scripting (XSS)

[Proveedor del producto]

TranzWare

[Código base del producto afectado]

Payment Gateway 3.1.12.3.2.

[Tipo de ataque]

Remoto

[Impacto: ejecución de código]

true

[¿El proveedor ha confirmado o reconocido la vulnerabilidad?]

true

[Referencia]

https://compassplus.com/solutions/tranzware/

[Descubridor]

Vladimir Rotanov (Jet Infosystems (jet.su), Moscú, Rusia)

Descargar herramienta