SEC Consult SA-20260427-0 :: О... Note

SEC Consult SA-20260427-0 :: Отсутствие проверки TLS-сертификата, приводящее к RCE в приложении DeskTime Time Tracking

Опубликовано SEC Consult Vulnerability Lab через полное раскрытие от 29 апреля. SEC Консультация по безопасности Лаборатории уязвимостей < 20260427-0 > ======================================================================= Заголовок: Отсутствует проверка сертификата TLS, ведущая к RCE Продукт: Приложение для отслеживания времени DeskTime уязвимая версия: 1.3.671 исправленная версия: - Номер CVE: CVE-2025-10539              Воздействие: средняя среда Главная страница:https://desktime.com...