
Proof-of-Concept für CVE-2024-27665, das gespeichertes Cross-Site-Scripting (XSS) über Datei-Upload im Unifiedtransform v2.X Syllabus-Modul demonstriert.
Unifiedtransform v2.X ist anfällig für gespeichertes Cross-Site-Scripting (XSS) über die Datei-Upload-Funktion im Syllabus-Modul.
Anbieter: https://github.com/changeweb/Unifiedtransform
Schritt 1: Melden Sie sich in der Anwendung an und navigieren Sie zum Academic-Modul.

Schritt 2: Erstellen Sie im Academic-Modul mit zufälligen Daten eine Session, ein Semester, eine Klasse und einen Kurs.
Schritt 3: Navigieren Sie zum Syllabus-Modul, füllen Sie die erforderlichen Details aus und laden Sie eine PDF-Datei mit einer XSS-Payload in das Syllabus-Datei-Upload-Feld hoch.

Schritt 4: Navigieren Sie zu Klassen -> Syllabus und klicken Sie auf Download.

Schritt 5: Beobachten Sie, wie das XSS ausgelöst wird!
