Gerapy 注入漏洞 CVE-2020-7698 CNNVD-202007-1686 CNVD-2020-49408

7.5 AV AC AU C I A
发布: 2020-07-29
修订: 2024-11-21

Gerapy是一款基于Scrapy、Scrapyd、Django和Vue.js的分布式爬虫管理框架。 Gerapy 0.9.3之前版本中存在注入漏洞,该漏洞源于程序没有正确清理通过project_configure端点传递给Popen的输入。攻击者可利用该漏洞执行任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息