
Divulgação do CVE-2023-39144: exposição de senha em texto claro nas páginas administrativas do appliance Element55 Maketime, permitindo escalonamento de privilégios por meio de contas de serviço superprovisionadas.
Descobri esta vulnerabilidade em Maio de 2023. A Element55 produz software para escritórios de advocacia para controlo de tempo. Este software obtém informações de várias fontes, como Exchange, SQL e Shoretel.
O appliance Maketime da Element55 armazena palavras-passe em texto claro na aplicação. Isto pode ser visto navegando para as páginas de administração do Exchange, LDAP, SQL e Shortel. As palavras-passe que foram submetidas ao Maktime nessas páginas são ofuscadas com asteriscos. No entanto, ao visualizar o código HTML fonte, as palavras-passe são visíveis em texto simples. Embora por si só isto não se qualifique como crítico, não é incomum os utilizadores tornarem uma conta de serviço num Administrador de Domínio, e as contas de serviço do Exchange são frequentemente desnecessariamente sobre-provisionadas, o que significa que se alguém conseguir aceder a elas, pode escalar os seus privilégios dentro de uma rede. Finalmente, as palavras-passe escolhidas para consolas web são frequentemente fracas e adivinháveis, como admin:admin.
LDAP:
<input type=password name="settings[ldap_password]" value="password" size=20>
Exchange:
<input type=password name="settings[exchange_password]" value="password" size=20>
SQL:
<input type=password name="settings[ms_password]" value="password" size=20>
Shoretel:
<input type=password name="settings[password]" value="password" size=20>
21 e anteriores.
22