
CVE-2025-65320: Abacre Restaurant Point of Sale (POS) におけるメモリ内の機密情報の平文保存。
Abacre Restaurant Point of Sale (POS) のバージョン 15.0.0.1656 までの全バージョンは、メモリ内の機密情報の平文保存の影響を受けます。このアプリケーションは、アクティベーション試行中に、デバイスにバインドされた有効なライセンスキーをプロセスメモリ内に残します。このキーは、プロセスをデバッガーにアタッチしてプロセス/メモリダンプを解析することで取得でき、その後、購入せずに同じマシン上でソフトウェアをアクティベートするために使用できます。
以下に、動的解析とデバッガー出力からの証拠を示します。これは、これらのキーがアクティベーション試行中に割り当てられ、プロセスメモリ内に残ることを示しています。
以下の画像は、完全にアクティベートされたソフトウェアの証拠を示しています。
製品: Abacre Restaurant Point of Sale (POS)
バージョン: <= 15.0.0.1656
コンポーネント: アクティベーション / ライセンスコードパス (ランタイムメモリ処理)
主要: メモリ内の機密情報の平文保存。
CWE: CWE-316 (メモリ内の機密情報の平文保存), CWE-200 (権限のないアクターへの機密情報の露出)