
Easywork Enterprise 2.1.3.354 ist anfällig für die Klartextspeicherung vertraulicher Informationen im Arbeitsspeicher. Die Anwendung hinterlässt nach einem fehlgeschlagenen Aktivierungsversuch gültige gerätegebundene Lizenzschlüssel im Prozessspeicher.
CVE-2025-60791: Klartextspeicherung sensibler Informationen im Speicher.
Easywork Enterprise 2.1.3.354 ist anfällig für die Klartextspeicherung sensibler Informationen im Speicher. Die Anwendung hinterlässt nach einem fehlgeschlagenen Aktivierungsversuch gültige, gerätegebundene Lizenzschlüssel im Prozessspeicher. Die Schlüssel können durch Anhängen eines Debuggers oder durch die Analyse des Prozess-/Speicherabbilds erlangt und anschließend verwendet werden, um die Software auf derselben Maschine zu aktivieren, ohne sie zu kaufen.
