
CVE-2024-27665の概念実証:Unifiedtransform v2.XのSyllabusモジュールにおけるファイルアップロードを介したストアドクロスサイトスクリプティング(XSS)のデモンストレーション。
Unifiedtransform v2.X は、Syllabus モジュールのファイルアップロード機能を介した Stored Cross-Site Scripting (XSS) に対して脆弱です。
ベンダー: https://github.com/changeweb/Unifiedtransform
ステップ 1: アプリケーションにログインし、Academic モジュールに移動します。

ステップ 2: Academic モジュールから、セッション、学期、クラス、コースをランダムなデータで作成します。
ステップ 3: Syllabus モジュールに移動し、必要な詳細を入力し、Syllabus ファイルアップロード入力に XSS ペイロードを含む PDF ファイル をアップロードします。

ステップ 4: Classes -> Syllabus に移動し、ダウンロードをクリックします。


ステップ 5: XSS がトリガーされるのを確認します!
