CVE-2025-11371

Оценки

EPSS

0.676средний67.6%
0%20%40%60%80%100%

Процентиль: 67.6%

CVSS

7.5высокий3.x
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 3.x
7.5

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Описание

In the default installation and configuration of Gladinet CentreStack and TrioFox, there is an unauthenticated Local File Inclusion Flaw that allows unintended disclosure of system files. Exploitation of this vulnerability has been observed in the wild. 

This issue impacts Gladinet CentreStack and Triofox: All versions prior to and including 16.7.10368.56560

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-552

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2025-11371

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

Уязвимое ПО (2)

Тип: Конфигурация

Поставщик: *

Продукт: centrestack

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:gladinet:centrestack:*:*:*:*:*:*:*:*",      "versionEndExcluding": "16.10.10408.56683",      "vulnerable": true    },    {      "cpe23uri": "...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: triofox

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:gladinet:centrestack:*:*:*:*:*:*:*:*",      "versionEndExcluding": "16.10.10408.56683",      "vulnerable": true    },    {      "cpe23uri": "...

Источник: nvd

Конец списка