
Неаутентифицированный XSS в MapTiler Tileserver-php v2.0.
MapTiler Tileserver-php v2.0 уязвим к межсайтовому скриптингу (XSS). Параметр GET "layer" отражается в сообщении об ошибке без HTML-кодирования. Это приводит к XSS и позволяет неаутентифицированному злоумышленнику выполнять произвольный HTML- или JavaScript-код в браузере жертвы.
echo 'Server: Unknown or not specified dataset "' . $tileset . '"';
http://host/tileserver.php/wmts/x/1/1/asd?Request=x&layer=%3csvg+onload=alert(document.domain)%3e
Martin Herancourt