Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-14611

CentreStack and Triofox

Hersteller: Gladinet
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Dateiserver-Produkte CentreStack und Triofox von Gladinet. Ihre AES-Verschlüsselung war mit fest im Code hinterlegten Werten implementiert – also mit kryptografischen Schlüsseln, die bei allen Installationen identisch und vorab bekannt sind, statt für jede Umgebung individuell erzeugt zu werden. Dadurch verliert die Verschlüsselung gerade an öffentlich aus dem Internet erreichbaren Endpunkten ihren Schutz. Ein Angreifer kann diese Schwäche ausnutzen, indem er eine speziell präparierte Anfrage ohne vorherige Anmeldung sendet, und so beliebige lokale Dateien des Systems einbinden und auslesen. Das verschafft ihm Zugriff auf Inhalte, die eigentlich geschützt sein sollten. Besonders heikel ist die Verkettbarkeit: In Kombination mit weiteren Schwachstellen lässt sich der Fehler zu einer vollständigen Übernahme des betroffenen Systems ausbauen. Betroffen sind exponierte Installationen beider Produkte.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.