Gladinet CentreStack、Triofoxの脆... ノート

Gladinet CentreStack、Triofoxの脆弱性(CVE-2025-11371)がパッチなしで攻撃者に悪用されています

「CVE-2025-11371は、Gladinet CentreStackおよびTriofoxファイル共有およびリモートアクセスプラットフォームにおける認証されていないローカルファイルインクルージョン脆弱性であり、攻撃者によって悪用されています。Gladinetはこの脆弱性とその積極的な悪用を認識していますが、パッチはまだ開発中です。それまでの間、ユーザーはインストールされているWeb.configファイル内のハンドラーを無効にすることで、この欠陥を軽減できます。「この脆弱性の実地での悪用が3人の顧客に影響を与えていることを確認しました…」