
CVE-2022-23779 ist eine Sicherheitslücke in Zoho ManageEngine Desktop Central ,Testen auf CVE-2022-23779 mit curl
CVE-2022-23779 ist eine Sicherheitsschwachstelle in Zoho ManageEngine Desktop Central Es wird als ein Problem der Offenlegung von Informationen (CWE-200) eingestuft, bei dem die Software interne Serverinformationen an unbefugte Benutzer preisgibt.
Es existiert Proof-of-Concept-Code, der zeigt, wie eine HTTP-Anfrage (z. B. an /themes) den Hostnamen über den Location-Header in Weiterleitungen preisgeben könnte.
Das Preisgeben interner Hostnamen ermöglicht zwar keine Übernahme, aber:Es gibt Angreifern Einblicke in das Netzwerk und den Server zur Profilerstellung. Nützliche interne Identifikatoren helfen bei gezielten Angriffen oder der Planung lateraler Bewegungen.
Beispielanfrage (curl):
curl -ILk https://IP:port/themes
-I → Ruft nur HTTP-Header ab (kein Body)
-L → Folgt Weiterleitungen
-k → Ignoriert SSL-Zertifikatsprüfung
/themes → Ein Pfad, der bei anfälligen Versionen eine HTTP-Weiterleitung auslöst
Wenn der Server anfällig ist, könnten die Antwort-Header wie folgt aussehen:
HTTP/1.1 302 Found
Location: https://INTERNAL-HOSTNAME:port/themes/
Bei einer reparierten Version sehen Sie etwa Folgendes:
HTTP/1.1 302 Found
Location: https://PUBLIC-IP:port/themes/
Intern, Desktop Central: Empfängt Anfrage an /themes, leitet eine Weiterleitung ein
Verwendet fälschlicherweise den internen Hostnamen des Servers anstelle der öffentlich sichtbaren Adresse
Dies wurde in Desktop Central 10.1.2137.8+ behoben.
