
CVE-2022-23779: Уязвимость раскрытия внутреннего имени хоста
Описание: Zoho ManageEngine Desktop Central до версии 10.1.2137.8 раскрывает имя установленного сервера любому. Внутреннее имя хоста может быть обнаружено при чтении ответов HTTP-перенаправлений.
Затронутые версии: <10.1.2137.7
Исследователь: Matthew Zellner (@fbusr)
Ссылка на раскрытие: https://www.manageengine.com/products/desktop-central/cve-2022-23779.html
Ссылка NIST CVE: https://nvd.nist.gov/vuln/detail/CVE-2022-23779
./CVE-2022-23779.sh