跳到主要内容

中危

Gladinet CentreStack和Gladinet TrioFox文件包含漏洞

2025-10-09 16:50:49 公开 ,2026-03-04 05:50:45 更新

  • CISA KEV
  • 关键漏洞
  • 公开PoC
  • 本地
CWEs:
CWE-220 (Storage of File With Sensitive Data Under FTP Root) CWE-552 (Files or Directories Accessible to External Parties)
CAPEC:
CAPEC-150 (Collect Data from Common Resource Locations) CAPEC-639 (Probe System Files)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:部分 2025-11-04 12:55:24

风险信息

CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L
CVSS v3.1 风险值
6.1

详细信息

漏洞类型
其他
漏洞描述
Gladinet CentreStack和Gladinet TrioFox都是美国Gladinet公司的产品。Gladinet CentreStack是一个主要移动访问和安全共享解决方案。提供自托管云存储。Gladinet TrioFox是一个云服务托管版平台。Gladinet CentreStack和Gladinet TrioFox 16.7.10368.56560及之前版本存在安全漏洞,该漏洞源于默认安装和配置中存在未经认证的本地文件包含缺陷,可能导致系统文件意外泄露或在易受攻击的Web服务器上执行任意代码。
修复建议
请升级到Gladinet CentreStack和Gladinet TrioFox最新版本,参考链接: https://www.centrestack.com/p/gce_latest_release.html

参考链接