
CVE-2022-23779: Vulnerabilidad de divulgación de nombre de host interno
Descripción: Zoho ManageEngine Desktop Central anterior a 10.1.2137.8 expone el nombre del servidor instalado a cualquier persona. El nombre de host interno se puede descubrir leyendo las respuestas de redirección HTTP.
Versiones afectadas: <10.1.2137.7
Investigador: Matthew Zellner (@fbusr)
Enlace de divulgación: https://www.manageengine.com/products/desktop-central/cve-2022-23779.html
Enlace NIST CVE: https://nvd.nist.gov/vuln/detail/CVE-2022-23779
./CVE-2022-23779.sh