
PoC e Advisory para CVE-2025-70849: XSS armazenado não autenticado no endpoint /store do Podinfo.
Uma vulnerabilidade de segurança (CWE-79) foi identificada no Podinfo, uma aplicação web para demonstrar microsserviços Kubernetes. O recurso /store permite que usuários não autenticados carreguem conteúdo HTML/JS arbitrário, resultando em XSS Armazenado.
/store<= 6.10.0curl -X POST https://<target>/store -H "Content-Type: application/text" -d '<html><script>alert("CVE-2025-70849")</script></html>'