
Element55 Maketime Appliance speichert Passwörter im Klartext innerhalb der Anwendung.
Ich habe diese Schwachstelle im Mai 2023 entdeckt. Element55 entwickelt Software für Anwaltskanzleien zur Zeiterfassung. Diese Software bezieht Informationen aus verschiedenen Quellen, wie Exchange, SQL und Shoretel.
Die Element55 Maketime Appliance speichert Passwörter im Klartext innerhalb der Anwendung. Dies ist sichtbar, wenn man die Admin-Seiten für Exchange, LDAP, SQL und Shortel aufruft. Passwörter, die in diesen Seiten an Maketime übermittelt wurden, werden mit Sternchen maskiert. Bei der Ansicht des HTML-Quelltexts sind die Passwörter jedoch im Klartext sichtbar. Auch wenn dies für sich genommen nicht als kritisch einzustufen ist, ist es nicht ungewöhnlich, dass Benutzer ein Dienstkonto zum Domänenadministrator machen, und Exchange-Dienstkonten sind oft unnötig überdimensioniert, was bedeutet, dass jemand, der Zugriff auf sie erlangt, seine Rechte innerhalb eines Netzwerks ausweiten kann. Schließlich sind Passwörter, die für Webkonsolen gewählt werden, oft schwach und leicht zu erraten, wie zum Beispiel admin:admin.
LDAP:
<input type=password name="settings[ldap_password]" value="password" size=20>
Exchange:
<input type=password name="settings[exchange_password]" value="password" size=20>
SQL:
<input type=password name="settings[ms_password]" value="password" size=20>
Shoretel:
<input type=password name="settings[password]" value="password" size=20>
21 und älter.
22