
MapTiler Tileserver-php v2.0의 'layer' GET 매개변수를 통한 인증되지 않은 반사형 XSS에 대한 개념 증명 익스플로잇으로, 임의의 HTML/JS 실행을 가능하게 합니다.
MapTiler Tileserver-php v2.0의 인증되지 않은 XSS.
MapTiler Tileserver-php v2.0은(는) 크로스 사이트 스크립팅(XSS) 취약점에 노출되어 있습니다. GET 매개변수 "layer"는 HTML 인코딩 없이 오류 메시지에 반영됩니다. 이로 인해 XSS가 발생하며, 인증되지 않은 공격자가 피해자의 브라우저에서 임의의 HTML 또는 JavaScript 코드를 실행할 수 있습니다.
echo 'Server: Unknown or not specified dataset "' . $tileset . '"';
http://host/tileserver.php/wmts/x/1/1/asd?Request=x&layer=%3csvg+onload=alert(document.domain)%3e
Martin Herancourt