
Preuve de concept pour une vulnérabilité XSS réfléchie dans TranzWare Payment Gateway 3.1.12.3.2, permettant l'injection HTML non authentifiée à distance via des URL conçues.
Une vulnérabilité de cross-site scripting (XSS) reflété existe dans TranzWare Payment Gateway 3.1.12.3.2. Un attaquant distant non authentifié peut exécuter du code HTML arbitraire via une URL spécialement conçue (vecteur différent de CVE-2020-28414).
Cross Site Scripting (XSS)
TranzWare
Payment Gateway 3.1.12.3.2.
À distance
true
true
Vladimir Rotanov (Jet Infosystems (jet.su), Moscou, Russie)