PT-2025-43983 · Unknown · Easywork Enterprise

CVE-2025-60791

·

Publicado

2025-10-27

·

Atualizado

2025-10-27

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Easywork Enterprise versão 2.1.3.354
Descrição O Easywork Enterprise versão 2.1.3.354 apresenta uma vulnerabilidade de segurança relacionada ao armazenamento em texto claro de informações sensíveis na memória. Especificamente, chaves de licença válidas vinculadas ao dispositivo permanecem na memória do processo mesmo após uma tentativa de ativação malsucedida. Essas chaves podem ser recuperadas anexando um depurador ou analisando um dump de processo/memória. Posteriormente, essas chaves obtidas podem ser usadas para ativar o software na mesma máquina sem uma compra válida.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-60791

Produtos afetados

Easywork Enterprise