
Easywork Enterprise 2.1.3.354는 메모리 내 민감 정보 평문 저장(Cleartext Storage of Sensitive Information in Memory) 취약점에 노출되어 있습니다. 이 애플리케이션은 활성화 시도가 실패한 후에도 유효한 장치 바인딩 라이선스 키를 프로세스 메모리에 남겨둡니다.
CVE-2025-60791: 메모리 내 민감 정보의 평문 저장(Cleartext Storage of Sensitive Information in Memory) 취약점.
Easywork Enterprise 2.1.3.354는 메모리 내 민감 정보의 평문 저장(Cleartext Storage of Sensitive Information in Memory) 취약점에 영향을 받습니다. 이 애플리케이션은 활성화 시도가 실패한 후에도 유효한 장치 바인딩 라이선스 키를 프로세스 메모리에 남겨둡니다. 디버거를 연결하거나 프로세스/메모리 덤프를 분석하여 키를 획득할 수 있으며, 획득한 키를 사용하면 구매하지 않고도 동일한 머신에서 소프트웨어를 활성화할 수 있습니다.
