
TranzWare Payment Gateway 3.1.12.3.2의 반사형 XSS 취약점에 대한 개념 증명(PoC)으로, 조작된 URL을 통해 원격의 인증되지 않은 HTML 주입을 가능하게 합니다.
TranzWare Payment Gateway 3.1.12.3.2에는 반사형 크로스 사이트 스크립팅(XSS) 취약점이 존재합니다. 원격의 인증되지 않은 공격자는 조작된 URL을 통해 임의의 HTML 코드를 실행할 수 있습니다(CVE-2020-28414와 다른 벡터).
크로스 사이트 스크립팅 (XSS)
TranzWare
Payment Gateway 3.1.12.3.2.
원격
true
true
Vladimir Rotanov (Jet Infosystems (jet.su), Moscow, Russia)