# N/A
## 概述
Easywork Enterprise 2.1.3.354 存在敏感信息在内存中的明文存储漏洞。
## 影响版本
Easywork Enterprise 2.1.3.354
## 漏洞细节
在激活失败后,应用程序仍在进程内存中保留有效的设备绑定许可证密钥。攻击者可通过附加调试器或分析进程/内存转储的方式获取这些密钥。
## 影响
攻击者可利用获取的密钥在未购买授权的情况下激活该设备上的软件。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Easywork Enterprise 2.1.3.354 is vulnerable to Cleartext Storage of Sensitive Information in Memory. The application leaves valid device-bound license keys in process memory after a failed activation attempt. | https://github.com/Smarttfoxx/CVE-2025-60791 | POC详情 |
标题: Packet Storm -- 🔗来源链接
标签:
暂无评论