
Easywork Enterprise 2.1.3.354 è vulnerabile alla memorizzazione in chiaro di informazioni sensibili in memoria. L'applicazione lascia chiavi di licenza valide e vincolate al dispositivo nella memoria di processo dopo un tentativo di attivazione non riuscito.
CVE-2025-60791: Memorizzazione in chiaro di informazioni sensibili in memoria.
Easywork Enterprise 2.1.3.354 è vulnerabile alla memorizzazione in chiaro di informazioni sensibili in memoria. L'applicazione lascia chiavi di licenza valide e vincolate al dispositivo nella memoria del processo dopo un tentativo di attivazione non riuscito. Le chiavi possono essere ottenute collegando un debugger o analizzando il dump del processo/memoria e possono quindi essere utilizzate per attivare il software sulla stessa macchina senza acquistarlo.
