
CVE-2017-8809 Docker - RFD(Отражённая загрузка файла) для MediaWiki
Удалённый пользователь может создать специально сформированный URL для целевого сайта, который при загрузке целевым пользователем заставит скрипт 'api.php' загрузить файл, содержащий команды оболочки [CVE-2017-8809]. Файл будет предоставлен целевым сайтом.
$ docker-compose up
Откройте страницу-ловушку (http://127.0.0.1:8080/poc.html)
Нажмите "Click here"
$wgServer в mediawiki/LocalSettings.php.admin / pass1234.