CVE-2022-43959
अपर्याप्त रूप से संरक्षित क्रेडेंशियल्स (Insufficiently Protected Credentials) 1C-Bitrix Bitrix24 के AD/LDAP सर्वर सेटिंग्स में, संस्करण 22.200.200 तक, दूरस्थ प्रशासकों को...
- प्रकाशित
- 20 जन॰ 2023
- अद्यतन
- 2 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 61.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अपर्याप्त रूप से संरक्षित क्रेडेंशियल्स (Insufficiently Protected Credentials) 1C-Bitrix Bitrix24 के AD/LDAP सर्वर सेटिंग्स में, संस्करण 22.200.200 तक, दूरस्थ प्रशासकों को /bitrix/admin/ldap_server_edit.php के स्रोत कोड को पढ़कर AD/LDAP प्रशासनिक पासवर्ड का पता लगाने की अनुमति देते हैं।
स्रोत
1Bitrix भेद्यता CVE-2022-43959
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।