Gerapy是一款基于Scrapy、Scrapyd、Django和Vue.js的分布式爬虫管理框架。 Gerapy 0.9.3之前版本中存在注入漏洞,该漏洞源于程序没有正确清理通过project_configure端点传递给Popen的输入。攻击者可利用该漏洞执行任意命令。
Gerapy是一款基于Scrapy、Scrapyd、Django和Vue.js的分布式爬虫管理框架。 Gerapy 0.9.3之前版本中存在注入漏洞,该漏洞源于程序没有正确清理通过project_configure端点传递给Popen的输入。攻击者可利用该漏洞执行任意命令。