CVE-2025-65320:Abacre Restaurant Point of Sale (POS) 中的内存敏感信息明文存储漏洞。
所有版本(最高至 15.0.0.1656)的 Abacre Restaurant Point of Sale (POS) 均存在内存中敏感信息明文存储漏洞。在激活尝试期间,应用程序会将有效的、绑定设备的许可证密钥保留在进程内存中。攻击者可通过将进程附加到调试器并分析进程/内存转储来获取这些密钥,然后无需购买即可在同一台机器上激活软件。
下面,我们提供了动态分析和调试器输出的证据,表明这些密钥在激活尝试期间被分配并保留在进程内存中。
下图展示了软件已完全激活的证据。
产品:Abacre Restaurant Point of Sale (POS)
版本:<= 15.0.0.1656
组件:激活/许可代码路径(运行时内存处理)
主要类型:内存中敏感信息的明文存储。
CWE:CWE-316(内存中敏感信息的明文存储)、CWE-200(敏感信息暴露给未授权行为者)