
Element55 Maketime Appliance stores passwords in cleartext within the application.
Я обнаружил эту уязвимость в мае 2023 года. Element55 производит программное обеспечение для юридических офисов для учёта времени. Это ПО собирает информацию из различных источников, таких как Exchange, SQL и Shoretel.
Устройство Maketime от Element55 хранит пароли в открытом виде внутри приложения. Это можно увидеть, перейдя на страницы администрирования Exchange, LDAP, SQL и Shoretel. Пароли, введённые в Maketime на этих страницах, маскируются звёздочками. Однако при просмотре исходного кода HTML пароли видны в виде обычного текста. Хотя само по себе это не является критичным, пользователи нередко делают служебную учётную запись администратором домена, а учётные записи Exchange зачастую излишне привилегированы. Это означает, что если кто-то получит к ним доступ, он сможет повысить свои привилегии в сети. Наконец, пароли для веб-консолей часто слабые и легко угадываемые, например admin:admin.
LDAP:
<input type=password name="settings[ldap_password]" value="password" size=20>
Exchange:
<input type=password name="settings[exchange_password]" value="password" size=20>
SQL:
<input type=password name="settings[ms_password]" value="password" size=20>
Shoretel:
<input type=password name="settings[password]" value="password" size=20>
21 и старше.
22