RSS SecLists.Org | フルディスクロージャー

件名: Re: SEC Consult SA-20260427-0 :: DeskTime タイムトラッキングアプリにおける、TLS証明書の検証不備によるRCE(リモートコード実行)

Follow
SEC Consult Vulnerability Lab が Fulldisclosure を通じて投稿 4月29日投稿 *更新 2026-04-28:* ベンダーから連絡があり、パッチが適用されたバージョン v1.3.674 が提供されるようになりました。以下の URL から入手できます。 https://desktime.com/download
favicon
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
favicon
seclists.org
Re: SEC Consult SA-20260427-0 :: Missing TLS Certificate Validation leading to RCE in DeskTime Time Tracking App