Gerapy 操作系统命令注入漏洞 CVE-2021-43857 CNNVD-202112-2640

6.5 AV AC AU C I A
发布: 2021-12-27
修订: 2024-11-21

Gerapy是一款基于Scrapy、Scrapyd、Django和Vue.js的分布式爬虫管理框架。 Gerapy 0.9.8之前版本存在操作系统命令注入漏洞,该漏洞源于软件对于系统命令缺少有效的过滤和转义,导致容易受到远程代码执行的影响。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息