
Lanproxyは、ローカルエリアネットワーク上のPCやサーバーをパブリックネットワークにプロキシするためのイントラネットトンネリングツールです。TCPトラフィック転送をサポートし、任意のTCP上位層プロトコル(イントラネットWebサイトへのアクセス、ローカル決済インターフェースのデバッグ、SSHアクセス、リモートデスクトップなど)をサポートします。今回のLanproxy パストラバーサル脆弱性(CVE-2021-3019)は、../ によるバイパスを利用して任意のファイルを読み取ることができます。この脆弱性により、ディレクトリトラバーサルで /../conf/config.properties を読み取り、内部ネットワーク接続の資格情報を取得できます。
Lanproxy 0.1
header= "Server: LPS-0.1"
