Von LFI zu RCE: Aktive Ausnutz... Notiz

Von LFI zu RCE: Aktive Ausnutzung bei Gladinet- und TrioFox-Schwachstellen entdeckt

Das Cybersicherheitsunternehmen Huntress gab bekannt, dass es die aktive Ausnutzung einer ungepatchten Sicherheitslücke in freier Wildbahn beobachtet hat, die die Produkte Gladinet CentreStack und TrioFox betrifft. Die Zero-Day-Schwachstelle, verfolgt als CVE-2025-11371 (CVSS-Score: 6,1), ist ein nicht authentifizierter lokaler Dateieinbindungsfehler, der eine unbeabsichtigte Offenlegung von Systemdateien ermöglicht. Sie betrifft alle Versionen der Software vor und
CdXz5zHNQW_e8N5U6dI8L.jpeg