Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-43959 — Vulnerabilidad de Bitrix CVE-2022-43959 | Kitploit
Herramientas/GitHubGitHub/secware-ru/cve-2022-43959
Análisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad WebDetección de SecretosAutenticaciónMala Configuración
GitHubsecware-ru/cve-2022-43959

CVE-2022-43959

Vulnerabilidad de Bitrix CVE-2022-43959

Ver Repositorio
4hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-43959

Vulnerabilidad de Bitrix CVE-2022-43959

Descripción

Credenciales insuficientemente protegidas en la configuración del servidor AD/LDAP del módulo conector AD/LDAP de 1C-Bitrix Bitrix24 antes de la versión 23.100.0 permiten a administradores remotos descubrir la contraseña administrativa de AD/LDAP leyendo el código fuente de /bitrix/admin/ldap_server_edit.php.

CVSS

NivelPuntuaciónCVSSEnlace
Medio4.9CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nenlace

Pasos para reproducir:

  1. Obtenga acceso al panel administrativo de Bitrix24.
  2. Vaya al elemento de configuración de AD/LDAP en la sección Administración.
  3. Introduzca la configuración del servidor AD/LDAP desde la lista de servidores.
  4. Vaya a la pestaña Servidor.
  5. Asegúrese de que la contraseña del usuario con derechos de acceso de lectura al árbol del servidor AD/LDAP está enmascarada en la línea "Contraseña".
  1. Utilice las herramientas de desarrollador del navegador para ver el código fuente de la página bitrix/admin/ldap_server_edit.php.
  2. Asegúrese de que la contraseña del usuario con derechos de acceso de lectura al árbol del servidor AD/LDAP se muestra en texto plano en el código fuente.

Referencia

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-43959

https://www.bitrix24.com/prices/self-hosted.php

https://www.bitrix24.com/security/

https://www.bitrix24.com/features/box/box-versions.php?module=ldap

Autores

Sergey Avdeev, Dmitry Lymbin (@lymbin) en Secware

Descargar herramienta