SEC Consult SA-20260427-0 :: D... Note

SEC Consult SA-20260427-0 :: DeskTime タイムトラッキングアプリにおける、TLS証明書の検証不備によるRCE(リモートコード実行)

SEC Consult Vulnerability Lab Fill Promise Promise 20260427-0 < 20260427-0 > Filled Closure Lab より公開 ======================================================================= タイトル:TLS証明書の検証欠如、RCE取得 製品:DeskTime タイムトラッキングアプリ 脆弱バージョン:1.3.671 修正版: - CVE番号:CVE-2025-10539              影響:中程度 ホームページ:https://desktime.com...