
CVE-2025-65320: تخزين المعلومات الحساسة كنص صريح في الذاكرة في برنامج Abacre Restaurant Point of Sale (POS).
جميع إصدارات Abacre Restaurant Point of Sale (POS) حتى الإصدار 15.0.0.1656 معرضة لثغرة تخزين المعلومات الحساسة كنص صريح في الذاكرة. يترك التطبيق مفاتيح ترخيص صالحة مرتبطة بالجهاز في ذاكرة العملية أثناء محاولة التفعيل. يمكن الحصول على هذه المفاتيح عن طريق إرفاق العملية بمصحح أخطاء (debugger) وتحليل تفريغ العملية/الذاكرة، ثم يمكن استخدامها لتفعيل البرنامج على نفس الجهاز دون شرائه.
فيما يلي لدينا أدلة من التحليل الديناميكي ومخرجات مصحح الأخطاء تُظهر أن هذه المفاتيح يتم تخصيصها وتبقى في ذاكرة العملية أثناء محاولة التفعيل.
الصور أدناه تُظهر أدلة على أن البرنامج تم تفعيله بالكامل.
المنتج: Abacre Restaurant Point of Sale (POS)
الإصدار: <= 15.0.0.1656
المكوّن: مسار كود التفعيل/الترخيص (معالجة الذاكرة وقت التشغيل)
الأساسي: تخزين المعلومات الحساسة كنص صريح في الذاكرة.
CWE: CWE-316 (تخزين المعلومات الحساسة كنص صريح في الذاكرة)، CWE-200 (كشف المعلومات الحساسة لجهة غير مصرّح لها)