
Exploit de prueba de concepto para CVE-2024-27665, que demuestra XSS almacenado en la carga de archivos de Syllabus de Unifiedtransform, con pasos de reproducción.
Unifiedtransform v2.X es vulnerable a Cross-Site Scripting (XSS) Almacenado mediante la función de carga de archivos en el módulo Syllabus.
Vendor: https://github.com/changeweb/Unifiedtransform
Paso 1: Inicie sesión en la aplicación y navegue al módulo Academic.

Paso 2: Cree Session, Semester, Class, Course desde el módulo Academic con datos aleatorios.
Paso 3: Navegue al módulo Syllabus, complete los detalles requeridos y suba el archivo PDF con el payload XSS en el campo de carga de archivos del Syllabus.

Paso 4: Navegue a Classes -> Syllabus y haga clic en descargar.


Paso 5: ¡Observe cómo se ejecuta el XSS!.
