
CVE-2020-27358 e CVE-2020-27359
Passaggi di sfruttamento per CVE-2020-27358 e CVE-2020-27359
È stato scoperto un problema in REDCap 8.11.6 fino a 9.x prima della 10. La funzionalità CSV del messenger (che consente agli utenti di esportare le loro conversazioni in CSV) permette agli utenti non privilegiati di esportare le conversazioni di altri utenti modificando il parametro thread_id nella richiesta all'endpoint Messenger/messenger_download_csv.php?title=Hey&thread_id={THREAD_ID}.
Un problema di cross-site scripting (XSS) in REDCap 8.11.6 fino a 9.x prima della 10 permette agli attaccanti di iniettare JavaScript o HTML arbitrario nella funzionalità Messenger. È stato scoperto che il nome del file dell'immagine o del file allegato in un messaggio poteva essere utilizzato per eseguire questo attacco XSS. Un utente poteva creare un messaggio e inviarlo a chiunque sulla piattaforma, inclusi gli amministratori. Il payload XSS veniva eseguito sull'altro account senza interazione da parte dell'utente su diverse pagine.
\"><svg/onload=alert(document.domain)>Puoi inviare il payload XSS a qualsiasi utente sulla piattaforma e verrà eseguito senza interazione.