SEC Consult SA-20260427-0 :: DeskTime タイムトラッキングアプリにおける、TLS証明書の検証不備によるRCE(リモートコード実行)
SEC Consult Vulnerability Lab Fill Promise Promise 20260427-0 < 20260427-0 > Filled Closure Lab より公開
=======================================================================
タイトル:TLS証明書の検証欠如、RCE取得
製品:DeskTime タイムトラッキングアプリ
脆弱バージョン:1.3.671
修正版: -
CVE番号:CVE-2025-10539
影響:中程度
ホームページ:https://desktime.com...