"Blueimp.jQuery.File.Upload.Widget.Arbitrary.File.Upload"
                
                    - 特征库ID:
                        
47078
 
                    - 漏洞级别:
                        
critical
 
                    - CVE ID:
                        
CVE-2018-9206
 
                    - 建议的动作:
                        
pass
 
                    - 受影响的系统:
                        
All
 
                    - 协议:
                        
tcp
 
                
             
            
                攻击漏洞描述
                这表示攻击企图利用 Blueimp jQuery File Upload widge for Apache Server 中的任意文件上传漏洞。该漏洞是由于在处理精心制作的请求时对用户提供的输入的清理不足。经过身份验证的攻击者可能能够利用此漏洞上传具有 root 权限的文件,这可能导致以 root 身份远程执行代码。
             
            
                影响范围
                Blueimp jQuery File Upload widge version 9.22.0 or prior
             
            
                可能带来的后果
                系统被入侵:远程攻击者可以控制易受攻击的系统。
             
            
                解决办法
                升级到供应商提供的最新版本。 http://www.vapidlabs.com/advisory.php?v=204