
CVE-2020-27358 et CVE-2020-27359
Étapes d'exploitation pour CVE-2020-27358 et CVE-2020-27359
Un problème a été découvert dans REDCap 8.11.6 jusqu'à 9.x avant 10. La fonctionnalité CSV du messager (qui permet aux utilisateurs d'exporter leurs fils de discussion au format CSV) permet aux utilisateurs non privilégiés d'exporter les fils de discussion d'autres utilisateurs en modifiant le paramètre thread_id dans la requête envoyée au point de terminaison Messenger/messenger_download_csv.php?title=Hey&thread_id={THREAD_ID}.
Un problème de cross-site scripting (XSS) dans REDCap 8.11.6 jusqu'à 9.x avant 10 permet à des attaquants d'injecter du JavaScript ou du HTML arbitraire dans la fonctionnalité Messenger. Il a été constaté que le nom de fichier de l'image ou du fichier joint à un message pouvait être utilisé pour réaliser cette attaque XSS. Un utilisateur pouvait créer un message et l'envoyer à n'importe qui sur la plateforme, y compris les administrateurs. La charge utile XSS s'exécutait sur l'autre compte sans interaction de l'utilisateur sur plusieurs pages.
\"><svg/onload=alert(document.domain)>Vous pouvez envoyer la charge utile XSS à n'importe quel utilisateur de la plateforme et elle s'exécutera sans interaction.