CVE-2025-11371
Gladinet CentreStack और TrioFox में लोकल फ़ाइल इन्क्लूज़न दोष
- प्रकाशित
- 9 अक्टू॰ 2025
- अद्यतन
- 21 सित॰ 2026
- सीएनए असाइन करना
- Huntress
- साक्ष्य देखे गए
- 4 नव॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Gladinet CentreStack और TrioFox की डिफ़ॉल्ट स्थापना और कॉन्फ़िगरेशन में, एक बिना प्रमाणीकरण वाला Local File Inclusion दोष है जो सिस्टम फ़ाइलों के अनपेक्षित प्रकटीकरण की अनुमति देता है। इस भेद्यता का शोषण वास्तविक वातावरण (in the wild) में देखा गया है। यह समस्या Gladinet CentreStack और Triofox के संस्करण 16.7.10368.56560 तक के सभी संस्करणों (इस संस्करण सहित) को प्रभावित करती है।
स्रोत
3CVE-2025-11371 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Gladinet CentreStack और TrioFox में एक अनप्रमाणित लोकल फाइल इन्क्लूजन है, जो रिमोट फाइल पुनर्प्राप्ति और डिसीरियलाइज़ेशन के माध्यम से संभावित RCE को सक्षम बनाता है।
- CVE-2025-11371पता लगाना
CVE-2025-11371 के लिए पहचान
CVE-2025-11371 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Gladinet CentreStack/Triofox में एक लोकल फाइल इन्क्लूज़न भेद्यता, जो सुरक्षा अनुसंधान के लिए अनधिकृत फाइल एक्सेस प्रदर्शित करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।