Alibaba anyproxy 目录穿越导致任意文件读取

日期: 2018-06-05 | 影响软件: AnyProxy | POC: 否

漏洞描述

AnyProxy是一个基于NodeJS的,可供插件配置的HTTP/HTTPS代理服务器。 AnyProxy存在目录穿越漏洞,攻击者可通过此漏洞读取到敏感文件信息。

PoC代码

暂无

相关漏洞推荐