CVE-2020-27358 和 CVE-2020-27359 的利用步骤
在 REDCap 8.11.6 至 9.x(10 之前)版本中发现了一个问题。Messenger 的 CSV 功能(允许用户将其对话线程导出为 CSV)允许非特权用户通过更改发送至端点 Messenger/messenger_download_csv.php?title=Hey&thread_id={THREAD_ID} 的请求中的 thread_id 参数,来导出彼此之间的对话线程。
REDCap 8.11.6 至 9.x(10 之前)版本中存在一个跨站脚本(XSS)问题,允许攻击者在 Messenger 功能中注入任意 JavaScript 或 HTML。研究发现,消息中附加的图像或文件的文件名可用于执行此 XSS 攻击。用户可以精心构造一条消息,并将其发送给平台上的任何人,包括管理员。XSS 载荷会在对方账户上无需用户交互即可在多个页面中执行。
\"><svg/onload=alert(document.domain)>你可以将 XSS 载荷发送给平台上的任何用户,它将在无需交互的情况下执行。