"value":"PayMoney 3.3 is vulnerable to Stored Cross-Site Scripting (XSS) during replying the ticket. The XSS can be obtain from injecting under \"Message\" field with \"description\" parameter with the specially crafted payload to gain Stored XSS. The XSS then will prompt after that or can be access from the view ticket function."
},
{
"lang":"es",
"value":"PayMoney versi\u00f3n 3.3, es vulnerable a un ataque de tipo Cross-Site Scripting (XSS) Almacenado durante la respuesta al ticket. El ataque de tipo XSS puede obtenerse inyectando en el campo \"Message\" con el par\u00e1metro \"description\" la carga \u00fatil especialmente dise\u00f1ada para conseguir un ataque de tipo XSS almacenado. El XSS entonces ser\u00e1 presentado despu\u00e9s de eso o puede accederse desde la funci\u00f3n view ticket"