
CVE-2021-3019
Lanproxy — это инструмент для туннелирования в локальной сети, который проксирует персональные компьютеры и серверы в общедоступную сеть. Он поддерживает пересылку TCP-трафика и может работать с любыми вышестоящими протоколами TCP (доступ к внутренним веб-сайтам, отладка локального платежного интерфейса, SSH-доступ, удаленный рабочий стол и т.д.). Данная уязвимость обхода каталогов Lanproxy (CVE-2021-3019) позволяет читать произвольные файлы с помощью обхода ../. Уязвимость позволяет читать /../conf/config.properties для получения учетных данных для подключения к внутренней сети.
Lanproxy 0.1
header= "Server: LPS-0.1"
