CVE-2022-23779
Zoho ManageEngine Desktop Central vor Version 10.1.2137.8 legt den installierten Servernamen für jedermann offen. Der interne Hostname kann durch das Lesen...
- Veröffentlicht
- 02.03.2022
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NMittel · nächste 30 Tage
- Perzentil
- 96,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Zoho ManageEngine Desktop Central vor Version 10.1.2137.8 legt den installierten Servernamen für jedermann offen. Der interne Hostname kann durch das Lesen von HTTP-Weiterleitungsantworten ermittelt werden.
Quellen
3CVE-2022-23779: Schwachstelle zur Offenlegung interner Hostnamen
CVE-2022-23779 ist eine Sicherheitslücke in Zoho ManageEngine Desktop Central ,Testen auf CVE-2022-23779 mit curl
Schwachstelle zur Offenlegung interner Hostnamen
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.