| ID: | 16753 |
|---|---|
| 标题: | lanproxy 文件读取 (CVE-2021-3019) |
| 描述: | lanproxy 文件读取 (CVE-2021-3019) vulfocus/lanproxy-cve_2021_3019:latest Lanproxy 路径遍历漏洞通过../绕过读取任意文件。该漏洞允许目录遍历读取/../conf/config.properties来获取到内部网连接的凭据。 |
| 类型: | WEB |
| 网站: | vulfocus |
| 题目链接: | https://vulfocus.cn |
| 赛事: | None |
| 年度: | None |
| Flag值: | 无 |
| writeup: | https://blog.csdn.net/wj33333/article/details/134408878 CVE-2021-3019 是 Lanproxy 路径遍历漏洞,攻击者可通过 ../ 绕过读取任意文件(如 /../conf/config.properties 获取内网凭据) 1。 |