Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-25620 — Proof-of-concept per XSS memorizzato nella funzione Create Assignment di Unifiedtransform v2.0, che dimostra l'esecuzione remota di codice tramite caricamento di PDF dannoso e account takeover. | Kitploit
Strumenti/GitHubGitHub/armaansidana2003/cve-2025-25620
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubarmaansidana2003/cve-2025-25620

CVE-2025-25620

Proof-of-concept per XSS memorizzato nella funzione Create Assignment di Unifiedtransform v2.0, che dimostra l'esecuzione remota di codice tramite caricamento di PDF dannoso e account takeover.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-25620

Unifiedtransform v2.0 è vulnerabile a Stored Cross-Site Scripting (XSS) nella funzione "Create Assignment", consentendo agli attaccanti di eseguire script malintenzionati nel contesto delle sessioni di altri utenti.

Fornitore: Unifiedtransform


PoC

Step 1: Accedi all'applicazione come Insegnante.

Step 2: Crea un compito e carica un file PDF contenente un payload XSS.

Step 3: Vai alla sezione "View Assignment" sotto Corsi e apri il compito caricato.

Impatto: Gli script malintenzionati vengono eseguiti quando il compito viene visualizzato, portando potenzialmente a Account Takeover (ATO) e altre gravi implicazioni di sicurezza.


Tipo di vulnerabilità: Cross-Site Scripting (XSS)
Tipo di attacco: Remoto
Impatto: Esecuzione di codice
Vettori di attacco: XSS memorizzato tramite la creazione di compiti, attivato alla visualizzazione del compito.

Scopritore: Armaan Sidana

Riferimenti:

  • Sito ufficiale di Unifiedtransform
  • Repository GitHub di Unifiedtransform
Scarica lo strumento