
CVE-2022-23779: Schwachstelle zur Offenlegung interner Hostnamen
Beschreibung: Zoho ManageEngine Desktop Central vor 10.1.2137.8 gibt den installierten Servernamen für jedermann preis. Der interne Hostname kann durch Lesen von HTTP-Weiterleitungsantworten ermittelt werden.
Betroffene Versionen: <10.1.2137.7
Forscher: Matthew Zellner (@fbusr)
Offenlegungslink: https://www.manageengine.com/products/desktop-central/cve-2022-23779.html
NIST CVE-Link: https://nvd.nist.gov/vuln/detail/CVE-2022-23779
./CVE-2022-23779.sh