
CVE-2021-3019
Lanproxy एक इंट्रानेट पेनेट्रेशन टूल है जो LAN पर्सनल कंप्यूटर और सर्वर को पब्लिक नेटवर्क पर प्रॉक्सी करता है। यह TCP ट्रैफ़िक फ़ॉरवर्डिंग का समर्थन करता है और किसी भी TCP अपर-लेयर प्रोटोकॉल (इंट्रानेट वेबसाइट तक पहुँच, स्थानीय भुगतान इंटरफ़ेस डिबगिंग, SSH एक्सेस, रिमोट डेस्कटॉप, आदि) को सपोर्ट कर सकता है। यह Lanproxy पाथ ट्रैवर्सल भेद्यता (CVE-2021-3019) ../ के माध्यम से बायपास करके किसी भी फ़ाइल को पढ़ने की अनुमति देती है। यह भेद्यता निर्देशिका ट्रैवर्सल द्वारा /../conf/config.properties को पढ़कर इंट्रानेट कनेक्शन के क्रेडेंशियल प्राप्त करने की अनुमति देती है।
Lanproxy 0.1
header= "Server: LPS-0.1"
