安全漏洞信息 CVE 编号 CVE-2023-39144 时间线 2023年5月24日:向 Element55 报告漏洞 2023年5月25日:Element55 确认漏洞,并计划在22版本中修复 2023年7月24日:确认漏洞已被修复 漏洞描述 Element55 Maketime Appliance 以明文形式在应用程序中存储密码。在访问 Exchange、LDAP、SQL 和 Shoretel 的管理页面时虽用星号隐藏,但在查看 HTML 源码时显示为明文。这使得攻击者可以访问过多权限的账户,导致权限升级。同时,网络控制台密码通常弱且可猜测。 存在问题的HTML标签 LDAP: Exchange: SQL: Shoretel: 受影响的版本 21 及以上 已修复的版本 22 参考链接 Element55 Element55 MakeTime CWE-312