
Easywork Enterprise 2.1.3.354 é vulnerável ao Armazenamento de Informações Sensíveis em Texto Claro na Memória. A aplicação deixa chaves de licença válidas vinculadas ao dispositivo na memória do processo após uma tentativa de ativação falhada.
CVE-2025-60791: Armazenamento em Texto Claro de Informações Sensíveis na Memória.
O Easywork Enterprise 2.1.3.354 é vulnerável ao Armazenamento em Texto Claro de Informações Sensíveis na Memória. O aplicativo deixa chaves de licença válidas vinculadas ao dispositivo na memória do processo após uma tentativa de ativação malsucedida. As chaves podem ser obtidas anexando um depurador ou analisando o dump de processo/memória e, em seguida, podem ser usadas para ativar o software na mesma máquina sem precisar comprá-lo.
