
XSS não autenticado no MapTiler Tileserver-php v2.0.
O MapTiler Tileserver-php v2.0 é vulnerável a Cross Site Scripting (XSS). O parâmetro GET "layer" é refletido em uma mensagem de erro sem codificação HTML. Isso leva a XSS e permite que um atacante não autenticado execute código HTML ou JavaScript arbitrário no navegador da vítima.
echo 'Server: Unknown or not specified dataset "' . $tileset . '"';
http://host/tileserver.php/wmts/x/1/1/asd?Request=x&layer=%3csvg+onload=alert(document.domain)%3e
Martin Herancourt