momo安全漏洞库

多模块数据检索平台

登录 注册
返回列表

Gladinet CentreStack & Triofox /storage/filesvr.dn 文件读取漏洞(CVE-2025-14611)

CVE: CVE-2025-14611
CNVD: 暂无
CNNVD: 暂无
漏洞类型: 命令执行
漏洞等级: 高危
年份: 2026
POC_ID: 暂无
漏洞描述
Gladinet CentreStack和Triofox是美国Gladinet公司推出的企业级文件同步和共享平台,为企业提供私有云存储、文件协作、数据备份、移动设备访问等核心功能。该平台支持与多种云存储服务集成,包括AWS S3、Azure Blob、Google Cloud等,广泛应用于金融、医疗、教育、政府等行业的数据管理场景。Gladinet CentreStack和Triofox 16.12.10420.56791之前版本存在硬编码凭证漏洞,由于使用了硬编码的AES加密方案值,攻击者可以利用预知的加密票据访问/storage/filesvr.dn接口,未经认证读取服务器上的任意文件,包括web.config等敏感配置文件,可能导致系统完全沦陷。
FOFA 语句
暂无
影响范围
Gladinet CentreStack
漏洞详情
暂无
漏洞 POC
暂无
修复建议
暂无