
Element55 Maketime Appliance armazena senhas em texto claro dentro do aplicativo.
Descobri esta vulnerabilidade em Maio de 2023. A Element55 produz software para escritórios de advocacia para controlo de tempo. Este software obtém informações de várias fontes, como Exchange, SQL e Shoretel.
O appliance Maketime da Element55 armazena palavras-passe em texto claro na aplicação. Isto pode ser visto navegando para as páginas de administração do Exchange, LDAP, SQL e Shortel. As palavras-passe que foram submetidas ao Maktime nessas páginas são ofuscadas com asteriscos. No entanto, ao visualizar o código HTML fonte, as palavras-passe são visíveis em texto simples. Embora por si só isto não se qualifique como crítico, não é incomum os utilizadores tornarem uma conta de serviço num Administrador de Domínio, e as contas de serviço do Exchange são frequentemente desnecessariamente sobre-provisionadas, o que significa que se alguém conseguir aceder a elas, pode escalar os seus privilégios dentro de uma rede. Finalmente, as palavras-passe escolhidas para consolas web são frequentemente fracas e adivinháveis, como admin:admin.
LDAP:
<input type=password name="settings[ldap_password]" value="password" size=20>
Exchange:
<input type=password name="settings[exchange_password]" value="password" size=20>
SQL:
<input type=password name="settings[ms_password]" value="password" size=20>
Shoretel:
<input type=password name="settings[password]" value="password" size=20>
21 e anteriores.
22