
CVE-2024-27665 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Unifiedtransform के Syllabus फ़ाइल अपलोड में संग्रहीत XSS का प्रदर्शन, पुनरुत्पादन चरणों के साथ।
Unifiedtransform v2.X, Syllabus मॉड्यूल की फ़ाइल अपलोड सुविधा के माध्यम से स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से ग्रस्त है।
विक्रेता: https://github.com/changeweb/Unifiedtransform
चरण 1: एप्लिकेशन में लॉग इन करें और Academic मॉड्यूल पर जाएँ।

चरण 2: Academic मॉड्यूल से यादृच्छिक डेटा के साथ Session, Semester, Class, Course बनाएँ।
चरण 3: Syllabus मॉड्यूल पर जाएँ, आवश्यक विवरण भरें और Syllabus फ़ाइल अपलोड इनपुट में XSS पेलोड के साथ PDF फ़ाइल अपलोड करें।

चरण 4: Classes -> Syllabus पर जाएँ और डाउनलोड पर क्लिक करें।


चरण 5: XSS ट्रिगर होते हुए देखें!।
