
Prova de conceito para CVE-2025-65320 demonstrando armazenamento em texto claro de chaves de licença na memória do processo do Abacre Restaurant POS, permitindo ativação não autorizada via extração de memória baseada em depurador.
CVE-2025-65320: Armazenamento em Texto Claro de Informações Sensíveis na Memória no Abacre Restaurant Point of Sale (POS).
Todas as versões do Abacre Restaurant Point of Sale (POS) até 15.0.0.1656 são vulneráveis ao Armazenamento em Texto Claro de Informações Sensíveis na Memória. O aplicativo deixa chaves de licença válidas vinculadas ao dispositivo na memória do processo durante uma tentativa de ativação. As chaves podem ser obtidas anexando o processo a um depurador e analisando o processo/dump de memória, e então podem ser usadas para ativar o software na mesma máquina sem compra.
Abaixo, temos evidências da análise dinâmica e da saída do depurador que mostram que essas chaves são alocadas e permanecem na memória do processo durante uma tentativa de ativação.
As imagens abaixo mostram evidências do software totalmente ativado.
Produto: Abacre Restaurant Point of Sale (POS)
Versão: <= 15.0.0.1656
Componente: Caminho do código de ativação / licenciamento (manipulação de memória em tempo de execução)
Primário: Armazenamento em Texto Claro de Informações Sensíveis na Memória.
CWE: CWE-316 (Armazenamento em Texto Claro de Informações Sensíveis na Memória), CWE-200 (Exposição de Informações Sensíveis a um Ator Não Autorizado)