关键信息 漏洞编号 CVE-2025-44137 漏洞描述 MapTiler Tileserv-php v2.0 存在目录遍历漏洞。 函数负责通过 Web 请求提供存储在服务器上的文件。创建路径时允许使用 ,这可以用来读取 Web 服务器上的任何文件。受影响的 GET 参数是 "TileMatrix"、"TileRow"、"TileCol" 和 "Format"。 影响版本 MapTiler Tileserver-php v2.0 PoC (概念验证) 相关代码片段