
CVE-2022-23779: ثغرة كشف اسم المضيف الداخلي
الوصف: يكشف برنامج Zoho ManageEngine Desktop Central قبل الإصدار 10.1.2137.8 عن اسم الخادم المثبت لأي شخص. يمكن اكتشاف اسم المضيف الداخلي من خلال قراءة استجابات إعادة التوجيه HTTP.
الإصدارات المتأثرة: <10.1.2137.7
الباحث: Matthew Zellner (@fbusr)
رابط الإفصاح: https://www.manageengine.com/products/desktop-central/cve-2022-23779.html
رابط NIST CVE: https://nvd.nist.gov/vuln/detail/CVE-2022-23779
./CVE-2022-23779.sh