Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-11371

Опубликовано: 09 окт. 2025
Источник: nvd
CVSS3: 7.5
EPSS Высокий

Описание

In the default installation and configuration of Gladinet CentreStack and TrioFox, there is an unauthenticated Local File Inclusion Flaw that allows unintended disclosure of system files. Exploitation of this vulnerability has been observed in the wild. 

This issue impacts Gladinet CentreStack and Triofox: All versions prior to and including 16.7.10368.56560

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gladinet:centrestack:*:*:*:*:*:*:*:*
Версия до 16.10.10408.56683 (исключая)
cpe:2.3:a:gladinet:triofox:*:*:*:*:*:*:*:*
Версия до 16.7.10368.56560 (включая)

EPSS

Процентиль: 99%
0.73074
Высокий

7.5 High

CVSS3

Дефекты

CWE-552

Связанные уязвимости

CVSS3: 6.1
github
4 месяца назад

In the default installation and configuration of Gladinet CentreStack and TrioFox, there is an unauthenticated Local File Inclusion Flaw that allows unintended disclosure of system files. Exploitation of this vulnerability has been observed in the wild.  This issue impacts Gladinet CentreStack and Triofox: All versions prior to and including 16.7.10368.56560

CVSS3: 6.2
fstec
4 месяца назад

Уязвимость программных платформ для безопасного обмена файлами Gladinet CentreStack и Triofox, связанная с использованием файлов и каталогов, доступных внешним сторонам, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 99%
0.73074
Высокий

7.5 High

CVSS3

Дефекты

CWE-552