CVE-2020-28415
TranzWare भुगतान गेटवे 3.1.12.3.2 में परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता TranzWare भुगतान गेटवे 3.1.12.3.2 में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। एक दूरस्थ अनप्रमाणित हमलावर क्राफ्टेड...
- प्रकाशित
- 12 नव॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 63.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# TranzWare भुगतान गेटवे 3.1.12.3.2 में परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता TranzWare भुगतान गेटवे 3.1.12.3.2 में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। एक दूरस्थ अनप्रमाणित हमलावर क्राफ्टेड यूआरएल के माध्यम से मनमाना HTML कोड निष्पादित करने में सक्षम है (CVE-2020-28414 से भिन्न वेक्टर)।
स्रोत
1TranzWare Payment Gateway 3.1.12.3.2 में परावर्तित XSS भेद्यता के लिए प्रमाण-अवधारणा, जो निर्मित URL के माध्यम से दूरस्थ अप्रमाणित HTML इंजेक्शन सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।