Alibaba anyproxy 目录穿越导致任意文件读取

2018-06-05 AnyProxy PoC No

Description

AnyProxy是一个基于NodeJS的,可供插件配置的HTTP/HTTPS代理服务器。

AnyProxy存在目录穿越漏洞,攻击者可通过此漏洞读取到敏感文件信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities