The Hacker News на русском
Подписаться
От LFI к RCE: обнаружена активная эксплуатация уязвимостей Gladinet и TrioFox
Компания по кибербезопасности Huntress сообщила, что наблюдала активную эксплуатацию в реальных условиях неустраненного уязвимости безопасности, затрагивающей продукты Gladinet CentreStack и TrioFox.
Уязвимость нулевого дня, отслеживаемая как CVE-2025-11371 (оценка CVSS: 6,1), представляет собой ошибку локального включения файлов без аутентификации, которая позволяет непреднамеренно раскрывать системные файлы. Она затрагивает все версии программного обеспечения до и