Des attaquants exploitent la vulnérabilité Gladinet CentreStack, Triofox sans correctif (CVE-2025-11371)
CVE-2025-11371, une vulnérabilité d'inclusion de fichiers locaux non authentifiée dans les plateformes de partage de fichiers et d'accès à distance Gladinet CentreStack et Triofox, est exploitée par des attaquants dans la nature. Bien que Gladinet soit au courant de la vulnérabilité et de son exploitation active, un correctif est toujours en cours de développement. En attendant, les utilisateurs peuvent et doivent atténuer la faille en désactivant un gestionnaire dans le fichier Web.config de leur installation. « Nous avons observé une exploitation de cette vulnérabilité dans la nature affectant trois clients, donc… »