
CVE-2021-3019
Lanproxy es una herramienta de túnel de intranet que actúa como proxy de los ordenadores personales y servidores de la red local hacia la red pública. Admite el reenvío de tráfico TCP y puede admitir cualquier protocolo de capa superior de TCP (acceso a sitios web de la intranet, depuración de interfaces de pago locales, acceso SSH, escritorio remoto, etc.). Esta vulnerabilidad de recorrido de directorios en Lanproxy (CVE-2021-3019) permite leer archivos arbitrarios mediante ../ para eludir las restricciones. Esta vulnerabilidad permite el recorrido de directorios para leer /../conf/config.properties y obtener las credenciales de conexión a la intranet.
Lanproxy 0.1
header= "Server: LPS-0.1"
