漏洞描述
Crawlab 是分布式爬虫管理平台,可以支持爬虫管理,支持 Scrapy、Puppeteer、Selenium,支持任何语言和框架,\ 包括日志管理、任务调度、节点监控等。该应用存在任意用户添加漏洞,攻击者可以未授权访问添加用户接口添加任意用户。
影响产品
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
披露于 2024/07/05 · 更新于 2025/10/14
Crawlab 是分布式爬虫管理平台,可以支持爬虫管理,支持 Scrapy、Puppeteer、Selenium,支持任何语言和框架,\ 包括日志管理、任务调度、节点监控等。该应用存在任意用户添加漏洞,攻击者可以未授权访问添加用户接口添加任意用户。
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。