CVE-2025-11371
ثغرة تضمين الملفات المحلية في Gladinet CentreStack وTrioFox
- تم النشر
- 09/10/2025
- محدث
- 21/09/2026
- تخصيص CNA
- Huntress
- الأدلة المرصودة
- 04/11/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
في التثبيت والتهيئة الافتراضيين لـ Gladinet CentreStack وTrioFox، توجد ثغرة تضمين ملفات محلي غير موثَّقة (Local File Inclusion) تسمح بالكشف غير المقصود عن ملفات النظام. وقد لوحظ استغلال هذه الثغرة في البرية. تؤثر هذه المشكلة على Gladinet CentreStack وTriofox: جميع الإصدارات السابقة بما في ذلك 16.7.10368.56560
المصادر
3إثبات مفهوم لاستغلال CVE-2025-11371، وهو تضمين ملفات محلي غير مصادق عليه في Gladinet CentreStack وTrioFox، مما يتيح استرجاع الملفات عن بُعد واحتمال تنفيذ تعليمات برمجية عن بُعد عبر إلغاء التسلسل.
- CVE-2025-11371الكشف
كشف لثغرة CVE-2025-11371
إثبات مفهوم لاستغلال CVE-2025-11371، وهي ثغرة تضمين ملفات محلي في Gladinet CentreStack/Triofox، تُظهر وصولًا غير مصرح به إلى الملفات لأغراض البحث الأمني.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.