
CVE-2020-27358 and CVE-2020-27359
Этапы эксплуатации для CVE-2020-27358 и CVE-2020-27359
Проблема была обнаружена в REDCap 8.11.6 – 9.x до версии 10. Функция CSV в мессенджере (позволяющая пользователям экспортировать свои цепочки сообщений в CSV) позволяет непривилегированным пользователям экспортировать цепочки сообщений друг друга путем изменения параметра thread_id в запросе к конечной точке Messenger/messenger_download_csv.php?title=Hey&thread_id={THREAD_ID}.
Проблема межсайтового скриптинга (XSS) в REDCap 8.11.6 – 9.x до версии 10 позволяет злоумышленникам внедрять произвольный JavaScript или HTML в функцию Messenger. Было обнаружено, что имя файла изображения или файла, прикрепленного к сообщению, может использоваться для выполнения этой XSS-атаки. Пользователь может создать сообщение и отправить его любому на платформе, включая администраторов. XSS-полезная нагрузка выполнится на другой учетной записи без взаимодействия с пользователем на нескольких страницах.
\"><svg/onload=alert(document.domain)>Вы можете отправить XSS-полезную нагрузку любому пользователю на платформе, и она выполнится без взаимодействия.