MapTiler-Tileserver-php /tileserver.php/x/1/1/1 目录遍历漏洞(CVE-2025-44137)

日期: 2025-11-14 | 影响软件: MapTiler-Tileserver | POC: 否

漏洞描述

MapTiler-Tileserver-php 是一种用于提供地图切片服务的工具。该漏洞存在于 /tileserver.php 的路径处理逻辑中,攻击者可以通过构造恶意请求利用目录遍历漏洞访问服务器上的任意文件,例如敏感配置文件(如 /etc/passwd)。此漏洞可能导致敏感信息泄露,进一步被攻击者利用。

PoC代码

暂无