
Prova de conceito para CVE-2020-28414: XSS refletido no TranzWare Payment Gateway 3.1.12.3.2. Demonstra injeção remota de HTML não autenticada via URL forjada.
Existe uma vulnerabilidade de cross-site scripting (XSS) refletido no TranzWare Payment Gateway 3.1.12.3.2. Um atacante remoto não autenticado é capaz de executar código HTML arbitrário por meio de uma URL manipulada.
Cross Site Scripting (XSS)
TranzWare
Payment Gateway 3.1.12.3.2.
Remoto
true
true
Vladimir Rotanov (Jet Infosystems (jet.su), Moscou, Rússia)