我于2023年5月发现了这个漏洞。Element55 为律师事务所开发用于追踪时间的软件。该软件从 Exchange、SQL 和 Shoretel 等多个位置拉取信息。
Element55 Maketime 设备在应用程序中以明文存储密码。通过导航到 Exchange、LDAP、SQL 和 Shoretel 的管理页面即可看到这些密码。在这些页面中提交给 Maketime 的密码会以星号混淆显示。然而,查看 HTML 源码时,密码以纯文本形式可见。虽然这本身并不构成严重问题,但用户将服务账户设为域管理员的情况并不少见,而 Exchange 服务账户本身也常常被不必要地过度授权,这意味着一旦有人获得这些账户的访问权限,就可能在网络内提升权限。最后,为 Web 控制台选择的密码往往较弱且易于猜测,例如 admin:admin。
LDAP:
<input type=password name="settings[ldap_password]" value="password" size=20>
Exchange:
<input type=password name="settings[exchange_password]" value="password" size=20>
SQL:
<input type=password name="settings[ms_password]" value="password" size=20>
Shoretel:
<input type=password name="settings[password]" value="password" size=20>
21 及更早版本。
22