SEC Consult SA-20260427-0 :: Отсутствие проверки TLS-сертификата, приводящее к RCE в приложении DeskTime Time Tracking
Опубликовано SEC Consult Vulnerability Lab через полное раскрытие от 29 апреля. SEC Консультация по безопасности Лаборатории уязвимостей < 20260427-0 >
=======================================================================
Заголовок: Отсутствует проверка сертификата TLS, ведущая к RCE
Продукт: Приложение для отслеживания времени DeskTime
уязвимая версия: 1.3.671
исправленная версия: -
Номер CVE: CVE-2025-10539
Воздействие: средняя среда
Главная страница:https://desktime.com...