Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-44136 | Kitploit
Tools/GitHubGitHub/mheranco/cve-2025-44136
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubmheranco/cve-2025-44136

CVE-2025-44136

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-44136

Unauthentifiziertes XSS in MapTiler Tileserver-php v2.0.

Beschreibung

MapTiler Tileserver-php v2.0 ist anfällig für Cross Site Scripting (XSS). Der GET-Parameter "layer" wird in einer Fehlermeldung ohne HTML-Kodierung reflektiert. Dies führt zu XSS und ermöglicht es einem nicht authentifizierten Angreifer, beliebigen HTML- oder JavaScript-Code im Browser eines Opfers auszuführen.

https://github.com/maptiler/tileserver-php/blob/d0fdeaec69688dc500b652a23669d724d7d53df2/tileserver.php#L409

root@kitploit:~
 echo 'Server: Unknown or not specified dataset "' . $tileset . '"';

PoC

http://host/tileserver.php/wmts/x/1/1/asd?Request=x&layer=%3csvg+onload=alert(document.domain)%3e

Danksagungen

Martin Herancourt

Tool herunterladen