
Preuve de concept pour CVE-2020-28414 : XSS réfléchi dans TranzWare Payment Gateway 3.1.12.3.2. Démontre une injection HTML à distance non authentifiée via une URL forgée.
Une vulnérabilité de type Cross-Site Scripting (XSS) réfléchi existe dans TranzWare Payment Gateway 3.1.12.3.2. Un attaquant distant non authentifié est capable d'exécuter du code HTML arbitraire via une URL malveillante.
Cross-Site Scripting (XSS)
TranzWare
Payment Gateway 3.1.12.3.2.
Remote
true
true
https://compassplus.com/solutions/tranzware/
Vladimir Rotanov (Jet Infosystems (jet.su), Moscou, Russie)