Heartland Payment Systems heartland-php是一套用于集成PHP应用程序与Heartland的Portico Gateway API的SDK。 Heartland Payment Systems heartland-php 2.8.17版本中的examples/consumer-authentication/cruise.php文件存在跨站脚本漏洞。远程攻击者可借助特制的URI利用该漏洞注入任意的Web脚本或HTML。
Heartland Payment Systems heartland-php是一套用于集成PHP应用程序与Heartland的Portico Gateway API的SDK。 Heartland Payment Systems heartland-php 2.8.17版本中的examples/consumer-authentication/cruise.php文件存在跨站脚本漏洞。远程攻击者可借助特制的URI利用该漏洞注入任意的Web脚本或HTML。