CVE-2018-9206

近期360互联网安全中心分析发现,部分网站使用的jQuery代码被恶意篡改,很多站点是因为使用的CMS中的旧版本jQuery-File-Upload插件存在任意文件上传漏洞(CVE-2018-9206)被利用后插入的恶意代码导致。