SEC Consult SA-20260427-0 :: D... Note

SEC Consult SA-20260427-0 :: DeskTime 시간 추적 앱에서 TLS 인증서 검증 누락으로 인한 RCE(원격 코드 실행) 취약점

SEC 컨설트 취약점 연구소 4월 29일 완전공개 게시 20260427-0 > < 취약점 연구소 보안 자문 ======================================================================= 제목: RCE로 이어지는 TLS 인증서 검증 부재 제품: DeskTime 시간 추적 앱 취약한 버전: 1.3.671 수정 버전: - CVE 번호: CVE-2025-10539              영향: 중간 정도 홈페이지: https://desktime.com...