← voltar
CVE-2025-14611

Gladinet CentreStack and TrioFox Hard Coded AES Keys

CVSS 7.1 HIGHEPSS 50.9%● KEVCWE-798
Em resumo

O Gladinet CentreStack e TrioFox usam chaves de criptografia fixas em vez de únicas, enfraquecendo a segurança e permitindo acesso não autorizado a arquivos em sistemas públicos sem autenticação.

Detalhe técnico

Chaves criptográficas codificadas no esquema AES (CWE-798) permitem que atacantes não autenticados criem requisições especiais para inclusão arbitrária de arquivos locais (LFI) em endpoints expostos; afeta versões anteriores a 16.12.10420.56791 e pode se encadear com outras vulnerabilidades para comprometimento total do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Gladinet CentreStack and Triofox prior to version 16.12.10420.56791 used hardcoded values for their implementation of the AES cryptoscheme. This degrades security for public exposed endpoints that may make use of it and may offer arbitrary local file inclusion when provided a specially crafted request without authentication. This opens the door for future exploitation and can be leveraged with previous vulnerabilities to gain a full system compromise.
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:H/E:A
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →