От LFI к RCE: обнаружена актив... Заметка
The Hacker News на русском

От LFI к RCE: обнаружена активная эксплуатация уязвимостей Gladinet и TrioFox

Компания по кибербезопасности Huntress сообщила, что наблюдала активную эксплуатацию в реальных условиях неустраненного уязвимости безопасности, затрагивающей продукты Gladinet CentreStack и TrioFox. Уязвимость нулевого дня, отслеживаемая как CVE-2025-11371 (оценка CVSS: 6,1), представляет собой ошибку локального включения файлов без аутентификации, которая позволяет непреднамеренно раскрывать системные файлы. Она затрагивает все версии программного обеспечения до и
CdXz5zHNQW_e8N5U6dI8L.jpeg