
Easywork Enterprise 2.1.3.354 es vulnerable al almacenamiento en texto claro de información sensible en memoria. La aplicación deja claves de licencia válidas vinculadas al dispositivo en la memoria del proceso tras un intento de activación fallido.
CVE-2025-60791: Almacenamiento en texto claro de información sensible en memoria.
Easywork Enterprise 2.1.3.354 es vulnerable al almacenamiento en texto claro de información sensible en memoria. La aplicación deja claves de licencia válidas vinculadas al dispositivo en la memoria del proceso después de un intento de activación fallido. Las claves se pueden obtener adjuntando un depurador o analizando el volcado de proceso/memoria, y luego se pueden utilizar para activar el software en la misma máquina sin necesidad de comprarlo.
