CVE-2022-23779 是 Zoho ManageEngine Desktop Central 中的一个安全漏洞 它被归类为信息泄露问题(CWE-200),软件会向未授权用户泄露内部服务器信息。
存在概念验证代码,展示了如何通过 HTTP 请求(例如访问 /themes)在重定向的 Location 头中泄露主机名。
泄露内部主机名本身并不会导致接管,但:它为攻击者提供了网络和服务器洞察,用于信息收集。 有用的内部标识符有助于定向攻击或横向移动规划。
示例请求(curl):
curl -ILk https://IP:port/themes
-I → 仅获取 HTTP 头部(不包含正文)
-L → 跟随重定向
-k → 忽略 SSL 证书验证
/themes → 在受影响版本上会触发 HTTP 重定向的路径
如果服务器存在漏洞,响应头可能类似以下之一:
HTTP/1.1 302 Found
Location: https://INTERNAL-HOSTNAME:port/themes/
在已修复的版本上,您将看到类似以下内容:
HTTP/1.1 302 Found
Location: https://PUBLIC-IP:port/themes/
Desktop Central 在内部:接收对 /themes 的请求,发出重定向错误地使用了服务器的内部主机名,而不是面向公网的地址该问题已在 Desktop Central 10.1.2137.8+ 中修复。
