漏洞描述 Gerapy是一款基于Scrapy、Scrapyd、Django和Vue.js的分布式爬虫管理框架.该框架存在默认密码,攻击者通过默认密码进入后台后可以使用/api/project/file/read进行文件读取