
O Unifiedtransform v2.X é vulnerável a Cross-Site Scripting (XSS) Armazenado através do recurso de upload de arquivos no módulo Syllabus.
Fornecedor: https://github.com/changeweb/Unifiedtransform
Passo 1: Faça login no aplicativo e navegue até o módulo Acadêmico.

Passo 2: Crie Sessão, Semestre, Turma e Curso no módulo Acadêmico com dados aleatórios.
Passo 3: Navegue até o módulo Syllabus, preencha os detalhes necessários e faça upload do arquivo PDF com o payload de XSS no campo de upload de arquivos do Syllabus.

Passo 4: Navegue até Classes -> Syllabus e clique em download.


Passo 5: Observe o XSS sendo acionado!.
