
Prueba de concepto para una vulnerabilidad XSS reflejado en TranzWare Payment Gateway 3.1.12.3.2, que permite la inyección remota de HTML sin autenticación mediante URLs manipuladas.
Existe una vulnerabilidad de cross-site scripting (XSS) reflejado en TranzWare Payment Gateway 3.1.12.3.2. Un atacante remoto no autenticado puede ejecutar código HTML arbitrario mediante una URL manipulada (un vector diferente al de CVE-2020-28414).
Cross Site Scripting (XSS)
TranzWare
Payment Gateway 3.1.12.3.2.
Remoto
true
true
Vladimir Rotanov (Jet Infosystems (jet.su), Moscú, Rusia)