
CVE-2020-27358 und CVE-2020-27359
Exploit-Schritte für CVE-2020-27358 und CVE-2020-27359
Ein Problem wurde in REDCap 8.11.6 bis 9.x vor 10 entdeckt. Die CSV-Funktion des Messengers (die es Benutzern ermöglicht, ihre Konversationsthreads als CSV zu exportieren) erlaubt nicht privilegierten Benutzern, die Konversationsthreads anderer zu exportieren, indem sie den Parameter thread_id in der Anfrage an den Endpunkt Messenger/messenger_download_csv.php?title=Hey&thread_id={THREAD_ID} ändern.
Ein Cross-Site-Scripting (XSS)-Problem in REDCap 8.11.6 bis 9.x vor 10 erlaubt Angreifern, beliebiges JavaScript oder HTML in der Messenger-Funktion zu injizieren. Es wurde festgestellt, dass der Dateiname des Bildes oder der Datei, die in einer Nachricht angehängt ist, verwendet werden kann, um diesen XSS-Angriff durchzuführen. Ein Benutzer könnte eine Nachricht erstellen und sie an jeden auf der Plattform, einschließlich Administratoren, senden. Die XSS-Nutzlast würde auf dem anderen Konto ohne Interaktion des Benutzers auf mehreren Seiten ausgeführt.
\"><svg/onload=alert(document.domain)>Sie können die XSS-Nutzlast an jeden Benutzer auf der Plattform senden und sie wird ohne Interaktion ausgeführt.