CVE-2025-14611

Оценки

EPSS

0.612средний61.2%
0%20%40%60%80%100%

Процентиль: 61.2%

CVSS

7.1высокий4.0
0246810

Оценка CVSS: 7.1/10

Все оценки CVSS

CVSS 4.0
7.1

Вектор: CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Описание

Gladinet CentreStack and Triofox prior to version 16.12.10420.56791 used hardcoded values for their implementation of the AES cryptoscheme. This degrades security for public exposed endpoints that may make use of it and may offer arbitrary local file inclusion when provided a specially crafted request without authentication. This opens the door for future exploitation and can be leveraged with previous vulnerabilities to gain a full system compromise.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-798

Эксплойты

ID эксплойта: CVE-2025-14611

Источник: github-poc

URL: https://github.com/pl4tyz/CVE-2025-14611-CentreStack-and-Triofox-full-Poc-Exploit

Уязвимое ПО (2)

Тип: Конфигурация

Поставщик: *

Продукт: centrestack

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:gladinet:centrestack:*:*:*:*:*:*:*:*",      "versionEndExcluding": "16.12.10420.56791",      "vulnerable": true    },    {      "cpe23uri": "...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: triofox

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:gladinet:centrestack:*:*:*:*:*:*:*:*",      "versionEndExcluding": "16.12.10420.56791",      "vulnerable": true    },    {      "cpe23uri": "...

Источник: nvd

Конец списка