CVE-2025-44137
MapTiler Tileserver-php v2.0 निर्देशिका ट्रैवर्सल भेद्यता से ग्रस्त है MapTiler Tileserver-php v2.0 निर्देशिका ट्रैवर्सल (Directory Traversal) के प्रति संवेदनशील है। tileserver.php के भीतर...
- प्रकाशित
- 29 जुल॰ 2025
- अद्यतन
- 20 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 70.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# MapTiler Tileserver-php v2.0 निर्देशिका ट्रैवर्सल भेद्यता से ग्रस्त है MapTiler Tileserver-php v2.0 निर्देशिका ट्रैवर्सल (Directory Traversal) के प्रति संवेदनशील है। tileserver.php के भीतर renderTile फ़ंक्शन उन टाइलों को वितरित करने के लिए ज़िम्मेदार है जो वेब अनुरोध के माध्यम से सर्वर पर फ़ाइलों के रूप में संग्रहीत हैं। किसी फ़ाइल का पथ बनाते समय "../" का सम्मिलन संभव है और इस प्रकार वेब सर्वर पर किसी भी फ़ाइल को पढ़ा जा सकता है। प्रभावित GET पैरामीटर "TileMatrix", "TileRow", "TileCol" और "Format" हैं।
स्रोत
1CVE-2025-44137 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: MapTiler Tileserver-php v2.0 में बिना प्रमाणीकरण के डायरेक्टरी ट्रैवर्सल, जो तैयार किए गए GET पैरामीटर के माध्यम से मनमानी फ़ाइल पढ़ने में सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।