CVE-2025-14611
Gladinet CentreStack और TrioFox हार्डकोडेड AES कुंजियाँ
- प्रकाशित
- 12 दिस॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- Huntress
- साक्ष्य देखे गए
- 15 दिस॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Gladinet CentreStack और Triofox, संस्करण 16.12.10420.56791 से पहले, अपने AES क्रिप्टोस्कीम के कार्यान्वयन के लिए हार्डकोडेड मानों का उपयोग करते थे। यह सार्वजनिक रूप से उजागर एंडपॉइंट्स की सुरक्षा को कमजोर करता है जो इसका उपयोग कर सकते हैं, और प्रमाणीकरण के बिना विशेष रूप से तैयार किया गया अनुरोध प्रदान किए जाने पर मनमाना स्थानीय फ़ाइल समावेशन की पेशकश कर सकता है। यह भविष्य में शोषण का द्वार खोलता है और पूर्ण सिस्टम समझौता प्राप्त करने के लिए पिछली कमजोरियों के साथ इसका लाभ उठाया जा सकता है।
स्रोत
1CVE-2025-14611 CentreStack और Triofox पूर्ण Poc/Exploit
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।