CVE-2019-15127
https://notcve.org/view.php?id=CVE-2019-15127
REDCap before 9.3.0 allows XSS attacks against non-administrator accounts on the Data Import Tool page via a CSV data import file. REDCap anterior a la versión 9.3.0 permite ataques XSS contra cuentas que no son de administrador en la página Herramienta de importación de datos a través de un archivo de importación de datos CSV. • https://www.evms.edu/research/resources_services/redcap/redcap_change_log • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2019-13029 – REDCap < 9.1.2 - Cross-Site Scripting
https://notcve.org/view.php?id=CVE-2019-13029
Multiple stored Cross-site scripting (XSS) issues in the admin panel and survey system in REDCap 8 before 8.10.20 and 9 before 9.1.2 allow an attacker to inject arbitrary malicious HTML or JavaScript code into a user's web browser. Múltiples problemas de tipo cross-site-scripting (XSS) almacenados en el panel de administración y el sistema de encuestas en REDCap versiones 8 anteriores a 8.10.20 y versiones 9 anteriores a 9.1.2, permiten a un atacante inyectar código HTML o JavaScript malicioso y arbitrario en el navegador web de un usuario. REDCap versions prior to 9.1.2 suffer from a cross site scripting vulnerability. • https://www.exploit-db.com/exploits/47146 http://packetstormsecurity.com/files/153691/REDCap-Cross-Site-Scripting.html https://gitlab.com/snippets/1874216 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •