
Prova di concetto per una vulnerabilità XSS riflessa in TranzWare Payment Gateway 3.1.12.3.2, che consente l'iniezione HTML remota non autenticata tramite URL appositamente predisposti.
Esiste una vulnerabilità di cross-site scripting (XSS) riflessa in TranzWare Payment Gateway 3.1.12.3.2. Un attaccante remoto non autenticato è in grado di eseguire codice HTML arbitrario tramite un URL manipolato (vettore diverso da CVE-2020-28414).
Cross Site Scripting (XSS)
TranzWare
Payment Gateway 3.1.12.3.2.
Remoto
true
true
https://compassplus.com/solutions/tranzware/
Vladimir Rotanov (Jet Infosystems (jet.su), Mosca, Russia)