CVE-2025-65320
Abacre Restaurant Point of Sale (POS) 15.0.0.1656 तक के संस्करण मेमोरी में संवेदनशील जानकारी के क्लियरटेक्स्ट (स्पष्ट पाठ) भंडारण के प्रति संवेदनशील हैं। एप्लिकेशन सक्रियण प्रयास के दौरान वैध डिवाइस-बद्ध लाइसेंस कुंजियों को...
- प्रकाशित
- 3 दिस॰ 2025
- अद्यतन
- 3 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 16.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Abacre Restaurant Point of Sale (POS) 15.0.0.1656 तक के संस्करण मेमोरी में संवेदनशील जानकारी के क्लियरटेक्स्ट (स्पष्ट पाठ) भंडारण के प्रति संवेदनशील हैं। एप्लिकेशन सक्रियण प्रयास के दौरान वैध डिवाइस-बद्ध लाइसेंस कुंजियों को प्रक्रिया मेमोरी में छोड़ देता है।
स्रोत
2डेमोन्स्ट्रेट्स क्लियरटेक्स्ट स्टोरेज ऑफ लाइसेंस कीज़ इन मेमोरी इन Abacre Restaurant POS, एनेबलिंग लाइसेंस एक्टिवेशन बायपास विया डिबगर एंड मेमोरी डंप एनालिसिस।
CVE-2025-65320 का प्रूफ-ऑफ-कॉन्सेप्ट जो डीबगर अटैचमेंट के माध्यम से प्रक्रिया मेमोरी से स्पष्ट पाठ लाइसेंस कुंजी निकालने का प्रदर्शन करता है, जिससे Abacre Restaurant POS पर सॉफ्टवेयर सक्रियण बायपास संभव होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।