Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-70849-Podinfo — CVE-2025-70849のPoCおよびアドバイザリ: Podinfoの/storeエンドポイントにおける認証不要の保存型XSS | Kitploit
ツール/GitHubGitHub/kazisabu/cve-2025-70849-podinfo
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubkazisabu/cve-2025-70849-podinfo

CVE-2025-70849-Podinfo

CVE-2025-70849のPoCおよびアドバイザリ: Podinfoの/storeエンドポイントにおける認証不要の保存型XSS

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-70849: Podinfoにおける保存型XSS

概要

KubernetesマイクロサービスをデモするWebアプリケーションであるPodinfoにおいて、セキュリティ脆弱性(CWE-79)が特定されました。/store機能は、認証されていないユーザーが任意のHTML/JSコンテンツをアップロードすることを可能にし、保存型XSSにつながります。

脆弱性の詳細

  • CVE ID: CVE-2025-70849
  • 製品: Podinfo
  • 影響を受けるエンドポイント: /store
  • 脆弱性の種類: 保存型クロスサイトスクリプティング(XSS)
  • 影響を受けるバージョン: <= 6.10.0

概念実証 (PoC)

  1. 悪意のあるペイロードを送信する:
    root@kitploit:~
    curl -X POST https://<target>/store -H "Content-Type: application/text" -d '<html><script>alert("CVE-2025-70849")</script></html>'
    
  2. 返されたハッシュにアクセスする: https:///store/

タイムライン

  • 発見: 2025年9月
  • ベンダー通知: 2025年10月25日
  • ベンダーの対応: 確認済み。修正時期の見通しは未定と回答。
  • 公開開示: 2026年2月

免責事項 この調査は教育目的のみで行われています。

研究者 :

Kazi Sabbir | Shafayet Ahmed Alif

深刻度: 中 6.4

ツールをダウンロード