
CVE-2020-27358 और CVE-2020-27359
CVE-2020-27358 और CVE-2020-27359 के लिए शोषण चरण
REDCap 8.11.6 से 9.x (10 से पहले) में एक समस्या पाई गई। मैसेंजर की CSV सुविधा (जो उपयोगकर्ताओं को उनकी बातचीत के धागों को CSV के रूप में निर्यात करने की अनुमति देती है) गैर-विशेषाधिकार प्राप्त उपयोगकर्ताओं को एक-दूसरे के बातचीत के धागों को निर्यात करने की अनुमति देती है, जब वे एंडपॉइंट Messenger/messenger_download_csv.php?title=Hey&thread_id={THREAD_ID} के अनुरोध में thread_id पैरामीटर बदलते हैं।
REDCap 8.11.6 से 9.x (10 से पहले) में क्रॉस-साइट स्क्रिप्टिंग (XSS) की समस्या हमलावरों को मैसेंजर सुविधा में मनमाना जावास्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है। यह पाया गया कि किसी संदेश में संलग्न छवि या फ़ाइल का फ़ाइल नाम इस XSS हमले को करने के लिए इस्तेमाल किया जा सकता है। एक उपयोगकर्ता एक संदेश तैयार कर सकता है और इसे प्लेटफ़ॉर्म पर किसी को भी भेज सकता है, जिसमें एडमिन भी शामिल हैं। XSS पेलोड उपयोगकर्ता की बातचीत के बिना कई पृष्ठों पर दूसरे खाते पर निष्पादित होगा।
\"><svg/onload=alert(document.domain)> में बदलें।आप XSS पेलोड को प्लेटफ़ॉर्म पर किसी भी उपयोगकर्ता को भेज सकते हैं और यह बातचीत के बिना निष्पादित होगा।