
Unifiedtransform v2.0 es vulnerable a Cross-Site Scripting (XSS) almacenado en la función "Crear Tarea", lo que permite a los atacantes ejecutar scripts maliciosos en el contexto de las sesiones de otros usuarios.
Vendedor: Unifiedtransform
Paso 1: Inicie sesión en la aplicación como Profesor.
Paso 2: Cree una tarea y suba un archivo PDF que contenga un payload XSS.
Paso 3: Navegue a la sección "Ver Tarea" en Cursos y abra la tarea subida.
Impacto: Los scripts maliciosos se ejecutan cuando se visualiza la tarea, lo que podría conducir a la toma de control de cuentas (ATO) y otras graves implicaciones de seguridad.
Tipo de vulnerabilidad: Cross-Site Scripting (XSS)
Tipo de ataque: Remoto
Impacto: Ejecución de código
Vectores de ataque: XSS almacenado mediante la creación de tareas, activado al visualizar la tarea.
Descubridor: Armaan Sidana
Referencias: