Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-42030

Опубликовано: 08 мая 2026
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

MapServer is a system for developing web-based GIS applications. From version 6.0 to before version 8.6.2, a reflected XSS vulnerability in MapServer's WMS server allows an unauthenticated attacker to inject arbitrary HTML/JavaScript into the browser of any user who opens a crafted WMS URL. The vulnerability is triggered via FORMAT=application/openlayers combined with an unsanitized SRS parameter in WMS 1.3.0 requests. This issue has been patched in version 8.6.2.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:osgeo:mapserver:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 8.6.2 (исключая)

EPSS

Процентиль: 16%
0.00247
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-80

Связанные уязвимости

CVSS3: 6.1
ubuntu
3 месяца назад

MapServer is a system for developing web-based GIS applications. From version 6.0 to before version 8.6.2, a reflected XSS vulnerability in MapServer's WMS server allows an unauthenticated attacker to inject arbitrary HTML/JavaScript into the browser of any user who opens a crafted WMS URL. The vulnerability is triggered via FORMAT=application/openlayers combined with an unsanitized SRS parameter in WMS 1.3.0 requests. This issue has been patched in version 8.6.2.

CVSS3: 6.1
debian
3 месяца назад

MapServer is a system for developing web-based GIS applications. From ...

EPSS

Процентиль: 16%
0.00247
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-80