CVE-2025-11371
Уязвимость Local File Inclusion в Gladinet CentreStack и TrioFox
- Опубликовано
- 9 окт. 2025 г.
- Обновлено
- 21 сент. 2026 г.
- Назначение CNA
- Huntress
- Наблюдены доказательства
- 4 нояб. 2025 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NВысокий · следующие 30 дней
- Процентиль
- 99,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
В стандартной установке и конфигурации Gladinet CentreStack и TrioFox присутствует не требующая аутентификации уязвимость Local File Inclusion, которая допускает непреднамеренное раскрытие системных файлов. Эксплуатация этой уязвимости наблюдалась в реальных атаках. Проблема затрагивает Gladinet CentreStack и Triofox: все версии до 16.7.10368.56560 включительно.
Источники
3Эксплойт proof-of-concept для CVE-2025-11371 — неаутентифицированное включение локальных файлов (Local File Inclusion) в Gladinet CentreStack и TrioFox, позволяющее удалённое извлечение файлов и потенциальное выполнение произвольного кода (RCE) через десериализацию.
- CVE-2025-11371Обнаружение
Обнаружение для CVE-2025-11371
Доказательство концепции эксплуатации для CVE-2025-11371, уязвимости локального включения файлов в Gladinet CentreStack/Triofox, демонстрирующей несанкционированный доступ к файлам для исследований в области безопасности.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.