Description
Detected Bitrix Site Manager log files, potentially exposing sensitive information including database credentials, file paths, SQL queries, and user session data.
Detected Bitrix Site Manager log files, potentially exposing sensitive information including database credentials, file paths, SQL queries, and user session data.
id: bitrix-log-file-disclosure
info:
name: Bitrix Site Manager - Log File Disclosure
author: 0x_Akoko
severity: medium
description: |
Detected Bitrix Site Manager log files, potentially exposing sensitive information including database credentials, file paths, SQL queries, and user session data.
reference:
- https://dev.1c-bitrix.ru/learning/course/index.php?COURSE_ID=43&LESSON_ID=2795
- https://dev.1c-bitrix.ru/api_help/main/general/error.php
classification:
cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
cvss-score: 5.3
cwe-id: CWE-532
metadata:
verified: true
max-request: 2
shodan-query: http.html:"bitrix"
fofa-query: body="/bitrix/modules/"
tags: exposure,bitrix,logs,files,disclosure,vuln
http:
- method: GET
path:
- "{{BaseURL}}/bitrix/modules/updater.log"
- "{{BaseURL}}/bitrix/modules/updater_partner.log"
stop-at-first-match: true
matchers-condition: and
matchers:
- type: word
words:
- "LICENSE_KEY"
- "CUpdateClient"
- "UPD_SUCCESS"
- "UPD_ERROR"
- "SUPD_VER"
- "bitm_"
condition: or
- type: word
part: content_type
words:
- "text/plain"
- type: status
status:
- 200
# digest: 4a0a0047304502203dfb2b76dcbdb3838144f2b16e30edcaed78545ec450dbf5387a5692a101b6b00221009b19afa63f2c6029df29549506e4b00d385d57768949bc0d26aa90429ffeb182:922c64590222798bb761d5b6d8e72950
# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.