
استغلال إثبات المفهوم لـ XSS المنعكس غير المصادق عليه في MapTiler Tileserver-php v2.0 عبر معامل GET 'layer'، مما يمكن من تنفيذ HTML/JS عشوائي.
XSS غير مصادق عليه في MapTiler Tileserver-php v2.0.
MapTiler Tileserver-php الإصدار 2.0 معرض لثغرة Cross Site Scripting (XSS). يتم عكس معامل GET "layer" في رسالة خطأ بدون ترميز HTML. يؤدي ذلك إلى XSS ويسمح لمهاجم غير مصادق عليه بتنفيذ كود HTML أو JavaScript عشوائي على متصفح الضحية.
echo 'Server: Unknown or not specified dataset "' . $tileset . '"';
http://host/tileserver.php/wmts/x/1/1/asd?Request=x&layer=%3csvg+onload=alert(document.domain)%3e
Martin Herancourt