
Exploit de preuve de concept pour CVE-2024-27665, démontrant un XSS stocké dans le téléchargement de fichier Syllabus d'Unifiedtransform, avec étapes de reproduction.
Unifiedtransform v2.X est vulnérable à une Cross-Site Scripting (XSS) stockée via la fonctionnalité de téléchargement de fichiers dans le module Syllabus.
Fournisseur : https://github.com/changeweb/Unifiedtransform
Étape 1 : Connectez-vous à l'application et naviguez vers le module Académique.

Étape 2 : Créez une Session, un Semestre, une Classe, un Cours à partir du module Académique avec des données aléatoires.
Étape 3 : Naviguez vers le module Syllabus, remplissez les détails requis et téléchargez le fichier PDF avec la charge utile XSS dans le champ de téléchargement du fichier Syllabus.

Étape 4 : Naviguez vers Classes -> Syllabus et cliquez sur téléchargement.

Étape 5 : Observez le déclenchement du XSS !
