Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-43959 — Vulnerabilidade Bitrix CVE-2022-43959 | Kitploit
Ferramentas/GitHubGitHub/secware-ru/cve-2022-43959
Análise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança WebDetecção de SegredosAutenticaçãoConfiguração Incorreta
GitHubsecware-ru/cve-2022-43959

CVE-2022-43959

Vulnerabilidade Bitrix CVE-2022-43959

Ver Repositório
4há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-43959

Vulnerabilidade Bitrix CVE-2022-43959

Descrição

Credenciais insuficientemente protegidas nas configurações do servidor AD/LDAP no módulo conector AD/LDAP do 1C-Bitrix Bitrix24 antes da versão 23.100.0 permitem que administradores remotos descubram uma senha administrativa do AD/LDAP lendo o código-fonte de /bitrix/admin/ldap_server_edit.php.

CVSS

LevelScoreCVSSLink
Médio4.9CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nlink

Passos para reproduzir:

  1. Obtenha acesso ao painel administrativo do Bitrix24.
  2. Vá para o item de configurações AD/LDAP na seção Administração.
  3. Acesse as configurações do servidor AD/LDAP a partir da lista de servidores.
  4. Vá para a aba Servidor.
  5. Certifique-se de que a senha do usuário com direitos de acesso de leitura à árvore do servidor AD/LDAP está mascarada na linha “Senha”.
  1. Use as ferramentas de desenvolvedor do navegador para visualizar o código-fonte da página bitrix/admin/ldap_server_edit.php.
  2. Certifique-se de que a senha do usuário com direitos de acesso de leitura à árvore do servidor AD/LDAP é exibida em texto claro no código-fonte.

Referência

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-43959

https://www.bitrix24.com/prices/self-hosted.php

https://www.bitrix24.com/security/

https://www.bitrix24.com/features/box/box-versions.php?module=ldap

Autores

Sergey Avdeev, Dmitry Lymbin (@lymbin) na Secware

Baixar ferramenta