TranzWare Payment Gateway 3.1.12.3.2 中存在一个反射型跨站脚本(XSS)漏洞。远程未认证攻击者能够通过精心构造的 URL 执行任意 HTML 代码(与 CVE-2020-28414 的攻击向量不同)。
跨站脚本 (XSS)
TranzWare
Payment Gateway 3.1.12.3.2.
远程
true
true
https://compassplus.com/solutions/tranzware/
Vladimir Rotanov(Jet Infosystems (jet.su),莫斯科,俄罗斯)