CVE-2025-14611
Gladinet CentreStack وTrioFox: مفاتيح AES مضمّنة بشكل ثابت
- تم النشر
- 12/12/2025
- محدث
- 26/02/2026
- تخصيص CNA
- Huntress
- الأدلة المرصودة
- 15/12/2025
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
استخدمت Gladinet CentreStack وTriofox في الإصدارات السابقة للإصدار 16.12.10420.56791 قيمًا ثابتة (hardcoded) في تنفيذها لنظام التشفير AES. يؤدي ذلك إلى تقليل مستوى الأمان لنقاط النهاية المكشوفة للعامة التي قد تستخدمه، كما قد يتيح تضمين ملفات محلية تعسفي (arbitrary local file inclusion) عند تقديم طلب مُصمَّم خصيصًا دون مصادقة. يفتح هذا الباب أمام استغلالات مستقبلية، ويمكن دمجه مع ثغرات سابقة لتحقيق اختراق كامل للنظام.
المصادر
1CVE-2025-14611 CentreStack و Triofox Poc/Exploit كامل
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.