
CVE-2021-3019
Lanproxy est un outil de pénétration de réseau interne qui proxyficie des PC et serveurs locaux vers l'internet public. Il prend en charge la redirection de flux TCP et peut supporter tout protocole de couche supérieure TCP (accès aux sites intranet, débogage d'API de paiement local, accès SSH, bureau à distance, etc.). Cette vulnérabilité de traversée de répertoire de Lanproxy (CVE-2021-3019) permet de contourner la restriction en utilisant ../ pour lire des fichiers arbitraires. Cette vulnérabilité permet de lire le fichier /../conf/config.properties via traversée de répertoire afin d'obtenir les identifiants de connexion au réseau interne.
Lanproxy 0.1
header= "Server: LPS-0.1"
