Компания Gladinet представила обновление безопасности для своего корпоративного решения CentreStack, устраняющее уязвимость локального включения файлов (LFI) CVE-2025-11371 (CVSS: 6.2). Вредоносные действия начали фиксироваться с конца сентября, когда уязвимость использовалась для обхода защиты, связанной с CVE-2025-30406 (CVSS: 9.8). Проблема заключалась в том, что через временный загрузчик можно было передать параметр s= с обходом директорий, что позволило злоумышленникам получить доступ к файлам, доступным для системного аккаунта NT AUTHORITY\SYSTEM, включая файл Web.config. Специалисты Huntress обнаружили, что неаутентифицированные запросы могли возвращать содержимое Web.config. Обновление доступно в версии CentreStack 16.10.10408.56683, и администраторам рекомендуется установить его как можно скорее.
0
Понравилась статья? Поделиться с друзьями:
Вам также может быть интересно
Анонимная наркологическая помощь: как сохранить репутацию и получить лечение Когда речь заходит о
Мир коллекционирования переживает значительные трансформации. Если раньше собирательство марок или монет воспринималось исключительно как
Компания Ugreen анонсировала новую модель портативного аккумулятора MagFlow 2-в-1, сертифицированного по стандарту MagSafe. Этот
При выборе игрового процессора необходимо находить баланс между ценой и производительностью, чтобы максимально использовать
Наш сервис предоставляет возможность переписывать новости, сохраняя при этом все важные факты. Мы изменяем
Самоподписанные сертификаты часто используются для тестирования и разработки, так как они позволяют пользователю создавать