
CVE-2020-28414の概念実証: TranzWare Payment Gateway 3.1.12.3.2における反射型XSS。細工されたURLを介したリモート認証なしのHTMLインジェクションを示します。
TranzWare Payment Gateway 3.1.12.3.2 に、反射型クロスサイトスクリプティング(XSS)の脆弱性が存在します。リモートの認証されていない攻撃者は、細工されたURLを介して任意のHTMLコードを実行することが可能です。
クロスサイトスクリプティング(XSS)
TranzWare
Payment Gateway 3.1.12.3.2.
リモート
true
true
https://compassplus.com/solutions/tranzware/
Vladimir Rotanov (Jet Infosystems (jet.su), Moscow, Russia)