Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-43959 — Vulnerabilità di Bitrix CVE-2022-43959 | Kitploit
Strumenti/GitHubGitHub/secware-ru/cve-2022-43959
Analisi delle VulnerabilitàAudit di ConfigurazioneSicurezza WebRilevamento SegretiAutenticazioneConfigurazione Errata
GitHubsecware-ru/cve-2022-43959

CVE-2022-43959

Vulnerabilità di Bitrix CVE-2022-43959

Vedi Repository
43 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-43959

Vulnerabilità Bitrix CVE-2022-43959

Descrizione

Credenziali insufficientemente protette nelle impostazioni del server AD/LDAP nel modulo di connettore AD/LDAP di 1C-Bitrix Bitrix24 precedente alla versione 23.100.0 consentono ad amministratori remoti di scoprire una password amministrativa AD/LDAP leggendo il codice sorgente di /bitrix/admin/ldap_server_edit.php.

CVSS

LivelloPunteggioCVSSCollegamento
Media4.9CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Ncollegamento

Passaggi per riprodurre:

  1. Ottieni accesso al pannello amministrativo di Bitrix24.
  2. Vai all'elemento delle impostazioni AD/LDAP nella sezione Amministrazione.
  3. Entra nelle impostazioni del server AD/LDAP dall'elenco dei server.
  4. Vai alla scheda Server.
  5. Assicurati che la password dell'utente con diritti di accesso in lettura all'albero del server AD/LDAP sia mascherata nella riga “Password”.
  1. Utilizza gli strumenti di sviluppo del browser per visualizzare il codice sorgente della pagina bitrix/admin/ldap_server_edit.php.
  2. Assicurati che la password dell'utente con diritti di accesso in lettura all'albero del server AD/LDAP sia visualizzata in chiaro nel codice sorgente.

Riferimenti

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-43959

https://www.bitrix24.com/prices/self-hosted.php

https://www.bitrix24.com/security/

https://www.bitrix24.com/features/box/box-versions.php?module=ldap

Autori

Sergey Avdeev, Dmitry Lymbin (@lymbin) di Secware

Scarica lo strumento