
CVE-2021-3019
Lanproxy는 로컬 네트워크의 개인용 컴퓨터와 서버를 공용 네트워크로 프록시하는 내부 네트워크 터널링 도구입니다. TCP 트래픽 전달을 지원하며 모든 TCP 상위 프로토콜(내부 네트워크 웹사이트 접속, 로컬 결제 인터페이스 디버깅, SSH 접속, 원격 데스크톱 등)을 지원합니다. 이번 Lanproxy 경로 탐색 취약점(CVE-2021-3019)은 ../를 우회하여 임의 파일을 읽을 수 있습니다. 이 취약점은 디렉토리 탐색을 통해 /../conf/config.properties를 읽어 내부 네트워크 연결 자격 증명을 획득할 수 있습니다.
Lanproxy 0.1
header= "Server: LPS-0.1"
