
Доказательство концепции для CVE-2020-28414: отраженный XSS в TranzWare Payment Gateway 3.1.12.3.2. Демонстрирует удаленное неаутентифицированное внедрение HTML через специально созданный URL.
Отраженная межсайтовая скриптинг-уязвимость (XSS) существует в TranzWare Payment Gateway 3.1.12.3.2. Удаленный неаутентифицированный злоумышленник может выполнить произвольный HTML-код через специально сформированный URL.
Межсайтовый скриптинг (XSS)
TranzWare
Payment Gateway 3.1.12.3.2.
Удаленная
true
true
Vladimir Rotanov (Jet Infosystems (jet.su), Moscow, Russia)