
CVE-2020-27358 and CVE-2020-27359
Passos de exploração para CVE-2020-27358 e CVE-2020-27359
Foi descoberto um problema no REDCap 8.11.6 até 9.x antes da versão 10. A funcionalidade CSV do messenger (que permite aos utilizadores exportar as suas threads de conversa como CSV) permite que utilizadores não privilegiados exportem as threads de conversa uns dos outros, alterando o parâmetro thread_id no pedido para o endpoint Messenger/messenger_download_csv.php?title=Hey&thread_id={THREAD_ID}.
Um problema de cross-site scripting (XSS) no REDCap 8.11.6 até 9.x antes da versão 10 permite que atacantes injetem JavaScript ou HTML arbitrário na funcionalidade Messenger. Foi descoberto que o nome do ficheiro da imagem ou ficheiro anexado numa mensagem poderia ser usado para realizar este ataque XSS. Um utilizador poderia criar uma mensagem e enviá-la para qualquer pessoa na plataforma, incluindo administradores. O payload XSS seria executado na outra conta sem interação do utilizador em várias páginas.
\"><svg/onload=alert(document.domain)>Pode enviar o payload XSS para qualquer utilizador na plataforma e ele será executado sem interação.