CVE-2025-60791
Easywork Enterprise 2.1.3.354 è vulnerabile alla memorizzazione in chiaro di informazioni sensibili in memoria. L'applicazione lascia chiavi di licenza...
- Pubblicato
- 27 ott 2025
- Aggiornato
- 27 ott 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 19 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 1,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Easywork Enterprise 2.1.3.354 è vulnerabile alla memorizzazione in chiaro di informazioni sensibili in memoria. L'applicazione lascia chiavi di licenza valide legate al dispositivo nella memoria di processo dopo un tentativo di attivazione fallito. Le chiavi possono essere ottenute collegando un debugger o analizzando il dump del processo/della memoria e possono quindi essere utilizzate per attivare il software sulla stessa macchina senza acquistarlo.
Fonti
1- CVE-2025-60791Exploit
Easywork Enterprise 2.1.3.354 è vulnerabile alla memorizzazione in chiaro di informazioni sensibili in memoria. L'applicazione lascia chiavi di licenza valide e vincolate al dispositivo nella memoria di processo dopo un tentativo di attivazione non riuscito.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.