
TranzWare Payment Gateway 3.1.12.3.2 में परावर्तित XSS भेद्यता के लिए प्रमाण-अवधारणा, जो निर्मित URL के माध्यम से दूरस्थ अप्रमाणित HTML इंजेक्शन सक्षम करता है।
परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी TranzWare Payment Gateway 3.1.12.3.2 में मौजूद है। एक रिमोट अप्रमाणित हमलावर क्राफ्टेड url के माध्यम से मनमाना HTML कोड निष्पादित करने में सक्षम है (CVE-2020-28414 से भिन्न वेक्टर)।
क्रॉस साइट स्क्रिप्टिंग (XSS)
TranzWare
Payment Gateway 3.1.12.3.2.
रिमोट
true
true
https://compassplus.com/solutions/tranzware/
Vladimir Rotanov (Jet Infosystems (jet.su), Moscow, Russia)