RSS-Hilfe Net Security
Folgen
Angreifer nutzen Gladinet CentreStack, Triofox-Schwachstelle ohne Patch (CVE-2025-11371) aus
CVE-2025-11371, eine nicht authentifizierte Local File Inclusion-Schwachstelle in den Dateifreigabe- und Fernzugriffsplattformen Gladinet CentreStack und Triofox, wird von Angreifern aktiv ausgenutzt. Gladinet ist sich der Schwachstelle und ihrer aktiven Ausnutzung bewusst, aber ein Patch ist noch in Arbeit. In der Zwischenzeit können und sollten Benutzer die Lücke schließen, indem sie einen Handler in der Web.config-Datei ihrer Installation deaktivieren. „Wir haben eine Ausnutzung dieser Schwachstelle im Feld beobachtet, die drei Kunden betrifft, so …“