Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-11371

CentreStack and Triofox

Hersteller: Gladinet
7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Standardinstallation und -konfiguration der Dateiaustausch-Plattformen CentreStack und Triofox von Gladinet. Es handelt sich um eine sogenannte Local File Inclusion: Über eine unzureichend abgesicherte Funktion kann ein Angreifer das System dazu bringen, lokale Dateien des Servers einzubinden und auszulesen. Das gelingt aus der Ferne und ganz ohne Anmeldung – ein unauthentifizierter Angreifer benötigt also keinerlei gültige Zugangsdaten. Auf diesem Weg lassen sich Systemdateien offenlegen, die eigentlich nicht nach außen gelangen dürfen und vertrauliche Informationen enthalten können. Da der Fehler bereits in der Grundeinstellung vorhanden ist, sind betroffene Installationen unmittelbar nach der Einrichtung verwundbar, ohne dass eine besondere Konfiguration nötig wäre. Die Schwachstelle wird bereits aktiv für Angriffe in freier Wildbahn ausgenutzt, was die Dringlichkeit für Betreiber solcher Server erhöht.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollten Sie den Einsatz des Produkts einstellen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.