Openwaygroup

Way4

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.32%
  • Veröffentlicht 11.10.2021 09:15:08
  • Zuletzt bearbeitet 21.11.2024 06:11:45

OpenWay WAY4 ACS before 1.2.278-2693 allows XSS via the /way4acs/enroll action parameter.

  • EPSS 0.32%
  • Veröffentlicht 11.10.2021 09:15:08
  • Zuletzt bearbeitet 21.11.2024 06:11:46

/way4acs/enroll in OpenWay WAY4 ACS before 1.2.278-2693 allows unauthenticated attackers to leverage response differences to discover whether a specific payment card number is stored in the system.