
PoC und Advisory für CVE-2025-70849: Unauthenticated Stored XSS im Podinfo /store-Endpunkt.
Eine Sicherheitslücke (CWE-79) wurde in Podinfo, einer Webanwendung zur Demonstration von Kubernetes Microservices, identifiziert. Die /store-Funktion ermöglicht es nicht authentifizierten Benutzern, beliebige HTML/JS-Inhalte hochzuladen, was zu Stored XSS führt.
/store<= 6.10.0curl -X POST https://<target>/store -H "Content-Type: application/text" -d '<html><script>alert("CVE-2025-70849")</script></html>'