CVE-2022-23779
Zoho ManageEngine Desktop Central 10.1.2137.8 से पहले के संस्करण किसी को भी स्थापित सर्वर का नाम उजागर करते हैं। HTTP रीडायरेक्ट प्रतिक्रियाओं को पढ़कर आंतरिक होस्टनाम का पता लगाया जा सकता है।
- प्रकाशित
- 2 मार्च 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zoho ManageEngine Desktop Central 10.1.2137.8 से पहले के संस्करण किसी को भी स्थापित सर्वर का नाम उजागर करते हैं। HTTP रीडायरेक्ट प्रतिक्रियाओं को पढ़कर आंतरिक होस्टनाम का पता लगाया जा सकता है।
स्रोत
3CVE-2022-23779: आंतरिक होस्टनाम प्रकटीकरण भेद्यता
CVE-2022-23779 Zoho ManageEngine Desktop Central में एक सुरक्षा भेद्यता है, CVE-2022-23779 के लिए curl का उपयोग करके परीक्षण
आंतरिक होस्टनाम प्रकटीकरण भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।