PT-2026-95102 · Mapserver · Mapserver

·

CVE-2026-54355

·

Publicado

2026-09-17

·

Atualizado

2026-09-17

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas MapServer versões 6.0 até 8.6.3
Description A saída HTML do OpenLayers do MapServer para o endpoint SERVICE=WMS&REQUEST=GetMap&FORMAT=application/openlayers reflete um valor X-Forwarded-Host controlado por um invasor, recebido como HTTP X FORWARDED HOST através das funções msBuildOnlineResource(), processLine() e da substituição [mapserv onlineresource] em src/maputil.c e src/maptemplate.c, sem a devida filtragem para uma string JavaScript entre aspas simples. Quando a implantação confia no cabeçalho encaminhado e não configura um valor fixo de ows onlineresource ou MS ONLINERESOURCE, aspas simples incorporadas podem escapar a string de URL gerada. Isso permite que um invasor não autenticado execute JavaScript arbitrário na origem do site MapServer, possibilitando o acesso a sessões, tokens, dados e requisições de mesma origem.
Recommendations Atualizar para a versão 8.6.4. Configurar um valor fixo de ows onlineresource ou MS ONLINERESOURCE para evitar o uso do cabeçalho encaminhado.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54355
GHSA-XQJ6-VJQR-33VV

Produtos afetados

Mapserver