CVE-2025-44137
MapTiler Tileserver-php v2.0 est vulnérable à un traversement de répertoire. La fonction renderTile dans tileserver.php est responsable de la livraison des...
- Publié
- 29 juil. 2025
- Mise à jour
- 20 janv. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:NFaible · 30 prochains jours
- Percentile
- 70,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
MapTiler Tileserver-php v2.0 est vulnérable à un traversement de répertoire. La fonction renderTile dans tileserver.php est responsable de la livraison des tuiles stockées sous forme de fichiers sur le serveur via une requête web. La création du chemin vers un fichier permet l'insertion de « ../ » et donc la lecture de n'importe quel fichier sur le serveur web. Les paramètres GET concernés sont « TileMatrix », « TileRow », « TileCol » et « Format ».
Sources
1Exploit de preuve de concept pour CVE-2025-44137: traversée de répertoire non authentifiée dans MapTiler Tileserver-php v2.0, permettant la lecture arbitraire de fichiers via des paramètres GET spécialement conçus.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.