Gerapy 任意文件读取

日期: 2021-11-30 | 影响软件: Gerapy | POC: 否

漏洞描述

Gerapy是一款基于Scrapy、Scrapyd、Django和Vue.js的分布式爬虫管理框架.该框架存在默认密码,攻击者通过默认密码进入后台后可以使用/api/project/file/read进行文件读取

PoC代码

暂无

相关漏洞推荐