
Exploit proof-of-concept per XSS riflessa non autenticata in MapTiler Tileserver-php v2.0 tramite il parametro GET 'layer', che consente l'esecuzione arbitraria di HTML/JS.
XSS non autenticato in MapTiler Tileserver-php v2.0.
MapTiler Tileserver-php v2.0 è vulnerabile a Cross Site Scripting (XSS). Il parametro GET "layer" viene riflesso in un messaggio di errore senza codifica HTML. Ciò porta a XSS e consente a un attaccante non autenticato di eseguire codice HTML o JavaScript arbitrario nel browser della vittima.
echo 'Server: Unknown or not specified dataset "' . $tileset . '"';
http://host/tileserver.php/wmts/x/1/1/asd?Request=x&layer=%3csvg+onload=alert(document.domain)%3e
Martin Herancourt