CVE-2025-70849: Podinfo में Stored XSS
सारांश
Podinfo में एक सुरक्षा भेद्यता (CWE-79) की पहचान की गई, जो Kubernetes माइक्रोसर्विसेज को प्रदर्शित करने के लिए एक वेब एप्लिकेशन है। /store सुविधा अनधिकृत उपयोगकर्ताओं को मनमानी HTML/JS सामग्री अपलोड करने की अनुमति देती है, जिससे Stored XSS उत्पन्न होता है।
भेद्यता विवरण
- CVE ID: CVE-2025-70849
- उत्पाद: Podinfo
- प्रभावित एंडपॉइंट:
/store
- भेद्यता प्रकार: Stored Cross-Site Scripting (XSS)
- प्रभावित संस्करण:
<= 6.10.0
प्रमाण-अवधारणा (PoC)
- दुर्भावनापूर्ण पेलोड भेजें:
curl -X POST https://target/store -H "Content-Type: text/html" -d '<h1>CVE-2025-70849</h1>'
लाइव टार्गेट के साथ उदाहरण:
curl -X POST https://podinfo.xcr.preprod55.prepd.eastus.kaas.sws.siemens.com/store -H "Content-Type: text/html" -d '<h1>CVE-2025-70849</h1>'
-
लौटाए गए हैश तक पहुँचें: https:///store/
उदाहरण: https://podinfo.xcr.preprod55.prepd.eastus.kaas.sws.siemens.com/store/8c1591e1b1e025067a2d73c0853b9a76bd8fc91a
समयरेखा
- खोज: सितंबर 2025
- विक्रेता को सूचित किया गया: 25 अक्टूबर 2025
- विक्रेता की प्रतिक्रिया: स्वीकार किया गया; फिक्स के लिए कोई वर्तमान समयरेखा नहीं बताई गई।
- सार्वजनिक खुलासा: फरवरी 2026
अस्वीकरण
यह शोध केवल शैक्षिक उद्देश्यों के लिए है।
धन्यवाद :
Kazi Sabbir |
गंभीरता: मध्यम 6.4