[随波逐流]CTF Flags

随波逐流信息安全网 www.1o1o.xyz

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260526
返    回

lanproxy 文件读取 (CVE-2021-3019)

 广告模块
ID: 16753
标题: lanproxy 文件读取 (CVE-2021-3019)
描述: lanproxy 文件读取 (CVE-2021-3019) vulfocus/lanproxy-cve_2021_3019:latest Lanproxy 路径遍历漏洞通过../绕过读取任意文件。该漏洞允许目录遍历读取/../conf/config.properties来获取到内部网连接的凭据。
类型: WEB
网站: vulfocus
题目链接: https://vulfocus.cn
赛事: None
年度: None
Flag值:
writeup: https://blog.csdn.net/wj33333/article/details/134408878 CVE-2021-3019 是 Lanproxy 路径遍历漏洞,攻击者可通过 ../ 绕过读取任意文件(如 /../conf/config.properties 获取内网凭据) 1。
答案错误,我要更正