
Exploit de prueba de concepto para XSS reflejado no autenticado en MapTiler Tileserver-php v2.0 a través del parámetro GET 'layer', permitiendo la ejecución arbitraria de HTML/JS.
XSS no autenticado en MapTiler Tileserver-php v2.0.
MapTiler Tileserver-php v2.0 es vulnerable a Cross Site Scripting (XSS). El parámetro GET "layer" se refleja en un mensaje de error sin codificación HTML. Esto conduce a XSS y permite que un atacante no autenticado ejecute código HTML o JavaScript arbitrario en el navegador de una víctima.
echo 'Server: Unknown or not specified dataset "' . $tileset . '"';
http://host/tileserver.php/wmts/x/1/1/asd?Request=x&layer=%3csvg+onload=alert(document.domain)%3e
Martin Herancourt