
CVE-2022-23779 es una vulnerabilidad de seguridad en Zoho ManageEngine Desktop Central ,Probando para CVE-2022-23779 usando curl
CVE-2022-23779 es una vulnerabilidad de seguridad en Zoho ManageEngine Desktop Central Está clasificada como un problema de divulgación de información (CWE-200) donde el software filtra información interna del servidor a usuarios no autorizados.
Existe código de prueba de concepto que muestra cómo una solicitud HTTP (por ejemplo, a /themes) podría revelar el nombre de host a través del encabezado Location en las redirecciones.
La filtración de nombres de host internos por sí misma no permite la toma de control, pero:Proporciona a los atacantes información de red y servidor para la elaboración de perfiles. Los identificadores internos útiles ayudan en ataques dirigidos o en la planificación de movimientos laterales.
Ejemplo de solicitud (curl):
curl -ILk https://IP:port/themes
-I → Obtiene solo los encabezados HTTP (sin cuerpo)
-L → Sigue las redirecciones
-k → Ignora la validación del certificado SSL
/themes → Una ruta que desencadena una redirección HTTP en versiones vulnerables
Si el servidor es vulnerable, los encabezados de respuesta pueden verse como uno de estos:
HTTP/1.1 302 Found
Location: https://INTERNAL-HOSTNAME:port/themes/
En una versión corregida, verá algo como:
HTTP/1.1 302 Found
Location: https://PUBLIC-IP:port/themes/
Internamente, Desktop Central: Recibe solicitud a /themes ,Emite una redirección
Utiliza incorrectamente el nombre de host interno del servidor en lugar de la dirección pública
Esto se corrigió en Desktop Central 10.1.2137.8+.
