
CVE-2020-28414 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: TranzWare Payment Gateway 3.1.12.3.2 में रिफ्लेक्टेड XSS। क्राफ्टेड URL के माध्यम से रिमोट अनऑथेंटिकेटेड HTML इंजेक्शन का प्रदर्शन।
TranzWare Payment Gateway 3.1.12.3.2 में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। एक दूरस्थ अप्रमाणित हमलावर एक निर्मित यूआरएल के माध्यम से मनमाना HTML कोड निष्पादित करने में सक्षम है।
क्रॉस साइट स्क्रिप्टिंग (XSS)
TranzWare
Payment Gateway 3.1.12.3.2.
दूरस्थ
true
true
व्लादिमीर रोटानोव (जेट इन्फोसिस्टम्स (jet.su), मॉस्को, रूस)