
CVE-2020-28414에 대한 개념 증명: TranzWare Payment Gateway 3.1.12.3.2의 반사형 XSS. 조작된 URL을 통해 원격 인증되지 않은 HTML 인젝션을 시연합니다.
TranzWare Payment Gateway 3.1.12.3.2에 반사형 교차 사이트 스크립팅 (XSS) 취약점이 존재합니다. 원격에서 인증되지 않은 공격자가 조작된 URL을 통해 임의의 HTML 코드를 실행할 수 있습니다.
교차 사이트 스크립팅 (XSS)
TranzWare
Payment Gateway 3.1.12.3.2.
원격
true
true
https://compassplus.com/solutions/tranzware/
Vladimir Rotanov (Jet Infosystems (jet.su), Moscow, Russia)