
CVE-2025-70849 के लिए PoC और सलाह: Podinfo /store एंडपॉइंट में अप्रमाणित संग्रहीत XSS
Podinfo में एक सुरक्षा भेद्यता (CWE-79) की पहचान की गई, जो Kubernetes माइक्रोसर्विसेज प्रदर्शित करने वाला एक वेब एप्लिकेशन है। /store सुविधा अनधिकृत उपयोगकर्ताओं को मनमाना HTML/JS सामग्री अपलोड करने की अनुमति देती है, जिससे संग्रहीत XSS होता है।
/store<= 6.10.0curl -X POST https://<target>/store -H "Content-Type: application/text" -d '<html><script>alert("CVE-2025-70849")</script></html>'