LFIからRCEへ:GladinetとTrioFoxの脆弱性... ノート

LFIからRCEへ:GladinetとTrioFoxの脆弱性で活発な悪用が検出される

サイバーセキュリティ企業Huntressは、Gladinet CentreStackおよびTrioFox製品に影響を与える未修正のセキュリティ脆弱性が、実際に悪用されていることを確認したと発表しました。CVE-2025-11371(CVSSスコア:6.1)と追跡されているこのゼロデイ脆弱性は、認証なしでローカルファイルを含めることができるバグであり、システムファイルの意図しない開示を可能にします。これは、それ以前のすべてのバージョンのソフトウェアに影響します。
CdXz5zHNQW_e8N5U6dI8L.jpeg