目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-54355— MapServer 通过HTTP_X_FORWARDED_HOST反射型XSS漏洞

一分钟漏洞结论

影响对象
MapServer MapServer
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

MapServer 是一个用于开发基于 Web 的 GIS 应用的系统。从 6.0 版本到 8.6.4 版本(含),MapServer 在处理 请求并生成 OpenLayers HTML 输出时,会通过 、 以及 和 中的 替换机制,将攻击者可控的 (通过 接收)直接插入到 JavaScript 的单引号字符串中,且未进行转义。 当部署环境信任该转发行,且未配置固定的 或 值时,攻击者可通过在头文件中嵌入单引号,从而逃逸出生成的 URL 字符串。未经身份验证的攻击者可以构造一个 URL,当受害者打开该 URL 时,

CVSS 5.3 · Medium

可能的 ATT&CK 技术 1 AI

T1059.007 · JavaScript
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-54355 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
MapServer: Reflected XSS in OpenLayers HTML Output via `HTTP_X_FORWARDED_HOST`
来源: CVE Program / CVE List V5
Vulnerability Description
MapServer is a system for developing web-based GIS applications. From 6.0 until 8.6.4, MapServer's OpenLayers HTML output for SERVICE=WMS&REQUEST=GetMap&FORMAT=application/openlayers reflects an attacker-controlled X-Forwarded-Host value received as HTTP_X_FORWARDED_HOST through msBuildOnlineResource(), processLine(), and the [mapserv_onlineresource] substitution in src/maputil.c and src/maptemplate.c without escaping it for a single-quoted JavaScript string. When the deployment trusts the forwarded header and does not configure a fixed ows_onlineresource or MS_ONLINERESOURCE value, embedded single quotes can escape the generated URL string. An unauthenticated attacker can craft a URL that executes arbitrary JavaScript in the MapServer site origin when opened by a victim, enabling access to sessions or tokens, same-origin data and requests, and actions as the victim. This issue is fixed in version 8.6.4.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
MapServer MapServer >= 6.0, < 8.6.4 -

二、漏洞 CVE-2026-54355 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-54355 的情报信息

登录查看更多情报信息。

CVE-2026-54355 补丁与修复 (4)

CVE-2026-54355 厂商安全公告 (1)

CVE-2026-54355 厂商页面 (2)

IV. Related Vulnerabilities

V. Comments for CVE-2026-54355

暂无评论


发表评论