
Unifiedtransform의 Syllabus 파일 업로드에서 저장형 XSS를 시연하는 CVE-2024-27665에 대한 개념 증명 익스플로잇으로, 재현 단계를 포함합니다.
Unifiedtransform v2.X는 Syllabus 모듈의 파일 업로드 기능을 통해 Stored Cross-Site Scripting(XSS)에 취약합니다.
공급업체: https://github.com/changeweb/Unifiedtransform
1단계: 애플리케이션에 로그인하고 Academic 모듈로 이동합니다.

2단계: Academic 모듈에서 임의의 데이터로 Session, Semester, Class, Course를 생성합니다.
3단계: Syllabus 모듈로 이동하여 필수 세부 정보를 입력하고 Syllabus 파일 업로드 입력란에 XSS 페이로드가 포함된 PDF 파일을 업로드합니다.

4단계: Classes -> Syllabus로 이동하여 다운로드를 클릭합니다.


5단계: XSS가 트리거되는 것을 확인합니다!.
