
Unauthentifiziertes XSS in MapTiler Tileserver-php v2.0.
MapTiler Tileserver-php v2.0 ist anfällig für Cross Site Scripting (XSS). Der GET-Parameter "layer" wird in einer Fehlermeldung ohne HTML-Kodierung reflektiert. Dies führt zu XSS und ermöglicht es einem nicht authentifizierten Angreifer, beliebigen HTML- oder JavaScript-Code im Browser eines Opfers auszuführen.
echo 'Server: Unknown or not specified dataset "' . $tileset . '"';
http://host/tileserver.php/wmts/x/1/1/asd?Request=x&layer=%3csvg+onload=alert(document.domain)%3e
Martin Herancourt