
Proof-of-concept per CVE-2020-28414: XSS riflesso in TranzWare Payment Gateway 3.1.12.3.2. Dimostra l'iniezione HTML remota non autenticata tramite URL appositamente costruito.
Esiste una vulnerabilità di cross-site scripting (XSS) riflesso nel TranzWare Payment Gateway 3.1.12.3.2. Un attaccante remoto non autenticato è in grado di eseguire codice HTML arbitrario tramite un URL appositamente predisposto.
Cross Site Scripting (XSS)
TranzWare
Payment Gateway 3.1.12.3.2.
Remoto
true
true
Vladimir Rotanov (Jet Infosystems (jet.su), Moscow, Russia)