
Доказательство концепции для отраженной XSS-уязвимости в TranzWare Payment Gateway 3.1.12.3.2, позволяющей удаленную неаутентифицированную HTML-инъекцию через специально созданные URL.
Уязвимость отраженного межсайтового скриптинга (XSS) существует в TranzWare Payment Gateway 3.1.12.3.2. Удаленный неаутентифицированный злоумышленник может выполнить произвольный HTML-код через специально созданный URL (другой вектор, чем CVE-2020-28414).
Межсайтовый скриптинг (XSS)
TranzWare
Payment Gateway 3.1.12.3.2.
Удаленная
true
true
Vladimir Rotanov (Jet Infosystems (jet.su), Москва, Россия)