
CVE-2020-27358 및 CVE-2020-27359
CVE-2020-27358 및 CVE-2020-27359에 대한 익스플로잇 단계
REDCap 8.11.6부터 10 이전의 9.x 버전에서 발견된 문제입니다. 메신저의 CSV 기능(사용자가 대화 스레드를 CSV로 내보낼 수 있게 해주는)은 권한이 없는 사용자가 요청의 thread_id 매개변수를 엔드포인트 Messenger/messenger_download_csv.php?title=Hey&thread_id={THREAD_ID}로 변경하여 서로의 대화 스레드를 내보낼 수 있도록 합니다.
thread_id 매개변수를 유효한 스레드 ID로 변경합니다.REDCap 8.11.6부터 10 이전의 9.x 버전에서 발견된 XSS(교차 사이트 스크립팅) 문제로, 공격자가 Messenger 기능에 임의의 JavaScript 또는 HTML을 주입할 수 있습니다. 메시지에 첨부된 이미지나 파일의 파일명이 이 XSS 공격에 사용될 수 있다는 것이 발견되었습니다. 사용자는 메시지를 제작하여 관리자를 포함한 플랫폼의 누구에게나 보낼 수 있습니다. XSS 페이로드는 여러 페이지에서 사용자의 상호작용 없이 다른 계정에서 실행됩니다.
\"><svg/onload=alert(document.domain)>로 변경합니다.XSS 페이로드를 플랫폼의 모든 사용자에게 보낼 수 있으며 상호작용 없이 실행됩니다.