CVE-2025-44137
MapTiler Tileserver-php v2.0 ist anfällig für Directory Traversal. Die Funktion renderTile innerhalb von tileserver.php ist für die Auslieferung von Kacheln...
- Veröffentlicht
- 29.07.2025
- Aktualisiert
- 20.01.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 70,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
MapTiler Tileserver-php v2.0 ist anfällig für Directory Traversal. Die Funktion renderTile innerhalb von tileserver.php ist für die Auslieferung von Kacheln verantwortlich, die als Dateien auf dem Server über Webanfragen gespeichert sind. Beim Erstellen des Pfads zu einer Datei ist das Einfügen von „../“ möglich, wodurch jede Datei auf dem Webserver gelesen werden kann. Betroffene GET-Parameter sind „TileMatrix“, „TileRow“, „TileCol“ und „Format“.
Quellen
1Proof-of-Concept-Exploit für CVE-2025-44137: nicht authentifizierte Directory Traversal in MapTiler Tileserver-php v2.0, die beliebiges Dateilesen über manipulierte GET-Parameter ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.