PT-2025-43983 · Unknown · Easywork Enterprise
CVE-2025-60791
·
Publicado
2025-10-27
·
Atualizado
2025-10-27
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Easywork Enterprise versão 2.1.3.354
Descrição
O Easywork Enterprise versão 2.1.3.354 apresenta uma vulnerabilidade de segurança relacionada ao armazenamento em texto claro de informações sensíveis na memória. Especificamente, chaves de licença válidas vinculadas ao dispositivo permanecem na memória do processo mesmo após uma tentativa de ativação malsucedida. Essas chaves podem ser recuperadas anexando um depurador ou analisando um dump de processo/memória. Posteriormente, essas chaves obtidas podem ser usadas para ativar o software na mesma máquina sem uma compra válida.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Easywork Enterprise