
CVE-2022-23779: 내부 호스트명 노출 취약점
설명: Zoho ManageEngine Desktop Central 10.1.2137.8 이전 버전은 설치된 서버 이름을 누구에게나 노출합니다. 내부 호스트명은 HTTP 리디렉션 응답을 읽어서 발견할 수 있습니다.
영향받는 버전: <10.1.2137.7
연구자: Matthew Zellner (@fbusr)
공개 링크: https://www.manageengine.com/products/desktop-central/cve-2022-23779.html
NIST CVE 링크: https://nvd.nist.gov/vuln/detail/CVE-2022-23779
./CVE-2022-23779.sh