Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.1
CVE-2021-35059
- EPSS 0.32%
- Veröffentlicht 11.10.2021 09:15:08
- Zuletzt bearbeitet 21.11.2024 06:11:45
OpenWay WAY4 ACS before 1.2.278-2693 allows XSS via the /way4acs/enroll action parameter.
5.3
CVE-2021-35060
- EPSS 0.32%
- Veröffentlicht 11.10.2021 09:15:08
- Zuletzt bearbeitet 21.11.2024 06:11:46
/way4acs/enroll in OpenWay WAY4 ACS before 1.2.278-2693 allows unauthenticated attackers to leverage response differences to discover whether a specific payment card number is stored in the system.
1