Server-Side Request Forgery (SSRF) in MapServer - #VU147316
Published: September 7, 2026
Vulnerability details
The vulnerability allows a remote attacker to perform server-side request forgery.
The vulnerability exists due to improper restriction of server-side requests in the WMS GetMap, GetLegendGraphic, and GetStyles request handlers when processing an SLD parameter containing a URL. A remote attacker can send a crafted WMS request containing an attacker-controlled SLD URL to perform server-side request forgery.
The SLD functionality is enabled by default when the relevant metadata flag is unset.