De LFI à RCE : Exploitation active détectée dans les vulnérabilités Gladinet et TrioFox
La société de cybersécurité Huntress a déclaré avoir observé l'exploitation active dans la nature d'une faille de sécurité non corrigée affectant les produits Gladinet CentreStack et TrioFox.
La vulnérabilité zero-day, suivie sous la référence CVE-2025-11371 (score CVSS : 6,1), est un bogue d'inclusion de fichiers locaux non authentifié qui permet la divulgation involontaire de fichiers système. Elle affecte toutes les versions du logiciel antérieures et