
Exploit proof-of-concept per CVE-2024-27665, che dimostra XSS memorizzato nell'upload di file Syllabus di Unifiedtransform, con passaggi di riproduzione.
Unifiedtransform v2.X è vulnerabile a Cross-Site Scripting (XSS) memorizzato tramite la funzionalità di caricamento file nel modulo Syllabus.
Vendor: https://github.com/changeweb/Unifiedtransform
Passo 1: Accedi all'applicazione e vai al modulo Academic.

Passo 2: Crea Session, Semester, Class, Course dal modulo Academic con dati casuali.
Passo 3: Vai al modulo Syllabus, inserisci i dettagli richiesti e carica il file PDF con payload XSS nell'input di caricamento file Syllabus.

Passo 4: Vai a Classes -> Syllabus e clicca su download.

Passo 5: Osserva l'attivazione dell'XSS!
