Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/secware-ru/cve-2022-43959
تحليل الثغرات الأمنيةتدقيق التكوينأمن الويبكشف الأسرارالمصادقةسوء التكوين
GitHubsecware-ru/cve-2022-43959

CVE-2022-43959

ثغرة Bitrix CVE-2022-43959

عرض المستودع
4منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-43959

ثغرة Bitrix CVE-2022-43959

الوصف

بيانات الاعتماد غير المحمية بشكل كافٍ في إعدادات خادم AD/LDAP في وحدة موصل AD/LDAP الخاصة بـ 1C-Bitrix Bitrix24 قبل الإصدار 23.100.0 تسمح للمسؤولين عن بعد باكتشاف كلمة مرور إدارية لـ AD/LDAP عن طريق قراءة الكود المصدري لـ /bitrix/admin/ldap_server_edit.php.

CVSS

المستوىالنتيجةCVSSالرابط
متوسط4.9CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nرابط

خطوات إعادة الإنتاج:

  1. احصل على الوصول إلى لوحة إدارة Bitrix24.
  2. اذهب إلى عنصر إعدادات AD/LDAP في قسم الإدارة.
  3. أدخل إعدادات خادم AD/LDAP من قائمة الخوادم.
  4. اذهب إلى علامة التبويب "الخادم".
  5. تأكد من أن كلمة مرور المستخدم الذي لديه حقوق الوصول للقراءة إلى شجرة خادم AD/LDAP مخفية في سطر "كلمة المرور".
  1. استخدم أدوات المطور في المتصفح لعرض الكود المصدري لصفحة bitrix/admin/ldap_server_edit.php.
  2. تأكد من أن كلمة مرور المستخدم الذي لديه حقوق الوصول للقراءة إلى شجرة خادم AD/LDAP معروضة بنص واضح في الكود المصدري.

المراجع

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-43959

https://www.bitrix24.com/prices/self-hosted.php

https://www.bitrix24.com/security/

https://www.bitrix24.com/features/box/box-versions.php?module=ldap

المؤلفون

سيرغي أفديف، دميتري ليمبين (@lymbin) في Secware

تنزيل الأداة