
CVE-2020-27358 و CVE-2020-27359
خطوات استغلال CVE-2020-27358 و CVE-2020-27359
تم اكتشاف مشكلة في REDCap 8.11.6 حتى 9.x قبل الإصدار 10. تتيح ميزة CSV في Messenger (التي تسمح للمستخدمين بتصدير سلاسل محادثاتهم بصيغة CSV) للمستخدمين غير المميزين تصدير سلاسل محادثات بعضهم البعض عن طريق تغيير معامل thread_id في الطلب إلى نقطة النهاية Messenger/messenger_download_csv.php?title=Hey&thread_id={THREAD_ID}.
تم اكتشاف مشكلة البرمجة النصية عبر المواقع (XSS) في REDCap 8.11.6 حتى 9.x قبل الإصدار 10 تسمح للمهاجمين بحقن أكواد JavaScript أو HTML عشوائية في ميزة Messenger. وُجد أن اسم ملف الصورة أو الملف المرفق في رسالة يمكن استخدامه لتنفيذ هجوم XSS هذا. يمكن للمستخدم صياغة رسالة وإرسالها إلى أي شخص على المنصة بما في ذلك المسؤولين. سيتم تنفيذ حمولة XSS على الحساب الآخر دون أي تفاعل من المستخدم في عدة صفحات.
\"><svg/onload=alert(document.domain)>يمكنك إرسال حمولة XSS إلى أي مستخدم على المنصة وستُنفَّذ دون أي تفاعل.