
CVE-2021-3019
O Lanproxy é uma ferramenta de tunelamento de rede interna que proxy computadores pessoais e servidores da rede local para a rede pública, suportando encaminhamento de tráfego TCP, podendo suportar qualquer protocolo de camada superior TCP (acesso a sites da intranet, depuração de interfaces de pagamento local, acesso SSH, área de trabalho remota, etc.). Esta vulnerabilidade de path traversal do Lanproxy (CVE-2021-3019) permite a leitura arbitrária de arquivos através de ../ bypass. A vulnerabilidade permite a leitura de diretórios como /../conf/config.properties para obter credenciais de conexão interna.
Lanproxy 0.1
header= "Server: LPS-0.1"
