
Easywork Enterprise 2.1.3.354 уязвим к хранению конфиденциальной информации в открытом виде в памяти. Приложение оставляет действительные привязанные к устройству лицензионные ключи в памяти процесса после неудачной попытки активации.
CVE-2025-60791: Хранение конфиденциальной информации в открытом виде в памяти.
Easywork Enterprise 2.1.3.354 уязвим к хранению конфиденциальной информации в открытом виде в памяти. Приложение оставляет действительные привязанные к устройству лицензионные ключи в памяти процесса после неудачной попытки активации. Ключи можно получить, подключив отладчик или проанализировав дамп процесса/памяти, после чего их можно использовать для активации программного обеспечения на той же машине без покупки.
