RSS SecLists.Org | 완전 공개
Follow
SEC Consult SA-20260427-0 :: DeskTime 시간 추적 앱에서 TLS 인증서 검증 누락으로 인한 RCE(원격 코드 실행) 취약점
SEC 컨설트 취약점 연구소 4월 29일 완전공개 게시 20260427-0 > < 취약점 연구소 보안 자문
=======================================================================
제목: RCE로 이어지는 TLS 인증서 검증 부재
제품: DeskTime 시간 추적 앱
취약한 버전: 1.3.671
수정 버전: -
CVE 번호: CVE-2025-10539
영향: 중간 정도
홈페이지: https://desktime.com...