PT-2026-95102 · Mapserver · Mapserver
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
MapServer versões 6.0 até 8.6.3
Description
A saída HTML do OpenLayers do MapServer para o endpoint
SERVICE=WMS&REQUEST=GetMap&FORMAT=application/openlayers reflete um valor X-Forwarded-Host controlado por um invasor, recebido como HTTP X FORWARDED HOST através das funções msBuildOnlineResource(), processLine() e da substituição [mapserv onlineresource] em src/maputil.c e src/maptemplate.c, sem a devida filtragem para uma string JavaScript entre aspas simples. Quando a implantação confia no cabeçalho encaminhado e não configura um valor fixo de ows onlineresource ou MS ONLINERESOURCE, aspas simples incorporadas podem escapar a string de URL gerada. Isso permite que um invasor não autenticado execute JavaScript arbitrário na origem do site MapServer, possibilitando o acesso a sessões, tokens, dados e requisições de mesma origem.Recommendations
Atualizar para a versão 8.6.4.
Configurar um valor fixo de
ows onlineresource ou MS ONLINERESOURCE para evitar o uso do cabeçalho encaminhado.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mapserver