
Prova de conceito para uma vulnerabilidade de XSS refletido no TranzWare Payment Gateway 3.1.12.3.2, permitindo injeção remota de HTML não autenticada via URLs manipuladas.
Uma vulnerabilidade de cross-site scripting (XSS) refletido existe no TranzWare Payment Gateway 3.1.12.3.2. Um atacante remoto não autenticado é capaz de executar código HTML arbitrário através de URL manipulada (vetor diferente do CVE-2020-28414).
Cross Site Scripting (XSS)
TranzWare
Payment Gateway 3.1.12.3.2.
Remoto
true
true
Vladimir Rotanov (Jet Infosystems (jet.su), Moscou, Rússia)