CVE-2025-65320Abacre Restaurant Point of Sale (POS)是一款面向餐饮行业的销售点管理系统。该产品在15.0.0.1656及之前版本中存在明文存储敏感信息的漏洞。系统在执行软件激活验证过程中,会将用户输入的设备绑定许可证密钥以明文形式存储在进程内存中。攻击者通过内存扫描技术可直接从进程内存中提取这些敏感凭证,进而实现许可证密钥的窃取和滥用。该漏洞无需特殊权限即可利用,且无需用户交互,具有较高的实际威胁性。
漏洞源于软件激活模块在验证许可证密钥时缺乏适当的内存保护机制。攻击者可通过进程内存dump、调试器或专门的内存扫描工具直接访问进程地址空间。由于许可证密钥以明文形式存储,攻击者能够轻易提取完整的设备绑定密钥。这些密钥通常与特定硬件绑定,但攻击者可能利用提取的密钥进行许可证伪造或绕过激活验证。