RSS Die Hacker News
Folgen
Von LFI zu RCE: Aktive Ausnutzung bei Gladinet- und TrioFox-Schwachstellen entdeckt
Das Cybersicherheitsunternehmen Huntress gab bekannt, dass es die aktive Ausnutzung einer ungepatchten Sicherheitslücke in freier Wildbahn beobachtet hat, die die Produkte Gladinet CentreStack und TrioFox betrifft.
Die Zero-Day-Schwachstelle, verfolgt als CVE-2025-11371 (CVSS-Score: 6,1), ist ein nicht authentifizierter lokaler Dateieinbindungsfehler, der eine unbeabsichtigte Offenlegung von Systemdateien ermöglicht. Sie betrifft alle Versionen der Software vor und