
CVE-2022-23779 est une vulnérabilité de sécurité dans Zoho ManageEngine Desktop Central, Test de CVE-2022-23779 en utilisant curl
CVE-2022-23779 est une vulnérabilité de sécurité dans Zoho ManageEngine Desktop Central Elle est classée comme un problème de divulgation d'informations (CWE-200) où le logiciel divulgue des informations internes du serveur à des utilisateurs non autorisés.
Un code de preuve de concept existe montrant comment une requête HTTP (par ex., vers /themes) pourrait révéler le nom d'hôte via l'en-tête Location dans les redirections.
Divulguer des noms d'hôtes internes ne permet pas en soi de prendre le contrôle, mais:Il donne aux attaquants un aperçu du réseau et du serveur pour le profilage. Des identifiants internes utiles aident dans les attaques ciblées ou la planification de mouvements latéraux.
Exemple de requête (curl):
curl -ILk https://IP:port/themes
Si le serveur est vulnérable, les en-têtes de réponse peuvent ressembler à l'un de ceux-ci:
HTTP/1.1 302 Found
Location: https://INTERNAL-HOSTNAME:port/themes/
Sur une version corrigée, vous verrez quelque chose comme:
HTTP/1.1 302 Found
Location: https://PUBLIC-IP:port/themes/
En interne, Desktop Central: Reçoit une requête vers /themes ,Émet une redirection Utilise incorrectement le nom d'hôte interne du serveur au lieu de l'adresse publique
Cela a été corrigé dans Desktop Central 10.1.2137.8+.
