
PoC и Advisory для CVE-2025-70849: неаутентифицированный хранимый XSS в конечной точке /store приложения Podinfo.
Была обнаружена уязвимость безопасности (CWE-79) в Podinfo, веб-приложении для демонстрации микросервисов Kubernetes. Функция /store позволяет неаутентифицированным пользователям загружать произвольный HTML/JS-контент, что приводит к хранимому XSS.
/store<= 6.10.0curl -X POST https://<target>/store -H "Content-Type: application/text" -d '<html><script>alert("CVE-2025-70849")</script></html>'
Kazi Sabbir | Shafayet Ahmed Alif