Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-14010

Опубликовано: 11 нояб. 2025
Источник: fstec
CVSS3: 9.1
CVSS2: 9.4
EPSS Высокий

Описание

Уязвимость программной платформы для безопасного обмена файлами Gladinet Triofox связана с недостатками механизма контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к страницам настройки конфигурации платформы путем отправки специально сформированного GET-запроса

Вендор

Gladinet, Inc.

Наименование ПО

TrioFox

Версия ПО

до 16.7.10368.56560 (TrioFox)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1)

Возможные меры по устранению уязвимости

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- использование средств межсетевого экранирования уровня веб-приложений (WAF) для фильтрации сетевого трафика;
- использование SIEM-систем для отслеживания событий, связанных с обработкой GET-запросов;
- использование антивирусного программного обеспечения для сканирования файловой системы на предмет наличия исполняемых файлов «sihosts.exe», «silcon.exe» и «centre_report.bat»;
- ограничение возможности запуска исполняемых файлов программного обеспечения от имени администраторов безопасности;
- ограничение доступа к уязвимой платформе, используя схему доступа по «белым спискам»;
- использование систем обнаружения и предотвращения вторжений для отслеживания индикаторов компрометации для попыток эксплуатации уязвимости.
Использование рекомендаций производителя:
https://access.triofox.com/releases_history/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 99%
0.75247
Высокий

9.1 Critical

CVSS3

9.4 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.1
nvd
3 месяца назад

Triofox versions prior to 16.7.10368.56560, are vulnerable to an Improper Access Control flaw that allows access to initial setup pages even after setup is complete.

CVSS3: 9.1
github
3 месяца назад

Triofox versions prior to 16.7.10368.56560, are vulnerable to an Improper Access Control flaw that allows access to initial setup pages even after setup is complete.

EPSS

Процентиль: 99%
0.75247
Высокий

9.1 Critical

CVSS3

9.4 Critical

CVSS2