CVE-2025-60791
Easywork Enterprise 2.1.3.354 é vulnerável ao Armazenamento em Texto Claro de Informações Sensíveis na Memória. O aplicativo deixa chaves de licença válidas...
- Publicado
- 27 de out. de 2025
- Atualizado
- 27 de out. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 19 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 1,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Easywork Enterprise 2.1.3.354 é vulnerável ao Armazenamento em Texto Claro de Informações Sensíveis na Memória. O aplicativo deixa chaves de licença válidas vinculadas ao dispositivo na memória do processo após uma tentativa de ativação com falha. As chaves podem ser obtidas anexando um depurador ou analisando o despejo de processo/memória e, em seguida, podem ser usadas para ativar o software na mesma máquina sem compra.
Fontes
1- CVE-2025-60791Exploit
Easywork Enterprise 2.1.3.354 é vulnerável ao Armazenamento de Informações Sensíveis em Texto Claro na Memória. A aplicação deixa chaves de licença válidas vinculadas ao dispositivo na memória do processo após uma tentativa de ativação falhada.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.