Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-43959 — Vulnérabilité Bitrix CVE-2022-43959 | Kitploit
Outils/GitHubGitHub/secware-ru/cve-2022-43959
Analyse des VulnérabilitésAudit de ConfigurationSécurité WebDétection de SecretsAuthentificationMauvaise Configuration
GitHubsecware-ru/cve-2022-43959

CVE-2022-43959

Vulnérabilité Bitrix CVE-2022-43959

Voir le dépôt
4il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-43959

Vulnérabilité Bitrix CVE-2022-43959

Description

Des identifiants insuffisamment protégés dans les paramètres du serveur AD/LDAP du module connecteur AD/LDAP 1C-Bitrix Bitrix24, avant la version 23.100.0, permettent à des administrateurs distants de découvrir un mot de passe administratif AD/LDAP en lisant le code source de /bitrix/admin/ldap_server_edit.php.

CVSS

NiveauScoreCVSSLien
Moyen4.9CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nlien

Étapes de reproduction :

  1. Accédez au panneau d’administration Bitrix24.
  2. Accédez à l’élément des paramètres AD/LDAP dans la section Administration.
  3. Ouvrez les paramètres du serveur AD/LDAP depuis la liste des serveurs.
  4. Accédez à l’onglet Serveur.
  5. Vérifiez que le mot de passe de l’utilisateur disposant des droits de lecture sur l’arborescence du serveur AD/LDAP est masqué dans la ligne « Mot de passe ».
  1. Utilisez les outils de développement du navigateur pour afficher le code source de la page bitrix/admin/ldap_server_edit.php.
  2. Vérifiez que le mot de passe de l’utilisateur disposant des droits de lecture sur l’arborescence du serveur AD/LDAP est affiché en clair dans le code source.

Référence

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-43959

https://www.bitrix24.com/prices/self-hosted.php

https://www.bitrix24.com/security/

https://www.bitrix24.com/features/box/box-versions.php?module=ldap

Auteurs

Sergey Avdeev, Dmitry Lymbin (@lymbin) chez Secware

Télécharger l’outil