- ααα Admin
- Oct 04, 2025
αααα»ααααα»α...
αααα»αα αα»αααααα·αα»αααΆαα’ααΈαααΊαα·α Huntress ααΆααα·ααΆαααΆ αααα½αααΆαααααααααΎαααΆαααααααααααα αααΆαααααααα αααα»αααααααααα α»ααα»ααααα·ααΆαααααα·αα’αΆα αα½ααα»αααΆαααααααααΆαααααααα·ααα Gladinet CentreStack αα·α TrioFox α
ααΆαααΆαααααααα zero-day αααααααΌαααΆαααΆαααΆαααΆ CVE-2025-11371 (αα·αααα» CVSS: 6.1) ααΊααΆααα α»αααΆααα½ααααα αΌαα―αααΆααααα»αααΌαααααΆαααααα·αααΆαααΆααααααααααΆαα αααα’αα»ααααΆαα±αααααα αΆαα―αααΆααααααααααααα’α ααααΆα ααΆαααααΆαααααααααααΆααα’αααααααααα·ααΈαα»α αα·ααα½αααΆαα 16.7.10368.56560α
Huntress ααΆααα·ααΆαααΆ αααα½αααΆαααααΎααααααααΆαααααΌααα ααααααΈ 27 αααααααΆ ααααΆα 2025 αααααΆαααααΎαααΆ α’αα·αα·αααααααααα½αα ααα½α 3 ααΆααααΆααααααααααΆαααα αΌααααααααααααα
αα½αααααααααΆααααΆαααααα·ααΈααΆααααΈαααΈαα»αααααΌαααΆααααααααααΆααααα CVE-2025-30406 (αα·αααα» CVSS: 9.0) αααααΆααααΈααααΌααααΆαααΈαααΉααααα’αΆα α’αα»ααααΆαα±αααα½α’αααααααΆαααα ααααααΎααΆαααααα·ααααα·ααΌαααΈα ααααΆαααΆααααααΆαααΆαααααααα ViewState deserialization α ααΆαααΆααααααααααΆααααααααααΆαααααααααααα αααΆαααααα
CVE-2025-11371, per Huntress, "ααΆαα’αα»ααααΆαα±αααα½α’αααααααΆαααα ααααΆααααααααΆαααΈαααΈα―αααΆααααααα·ααΈ Web.config ααΎααααΈα’αα»ααααααΆαααααα·ααααα·ααΌαααΈα ααααΆαααΆααααααΆαααΆαααααααα ViewState deserialization αααααΆααααααΆααααΆαααΎα ααααααΆααααα’α·αααααααααααα α»ααααα»αααααΌαααΆαααΆααΆαααααααΆαααΆααα»αααααααα αα·ααααα»αααααΈαααααααΆαααααα
αα αααα»αααααΈαα½ααααααααΌαααΆααααΎαα’αααααααααααα»αα αα»α ααααααααααααααααΆααααΊααααΈααΆα 16.4.10315.56368 αα·ααα·αααΆααααααααα αααα CVE-2025-30406 ααααααα αΆαααΆα’αααααΆααααα αΆααααα»αααΆαααααα α»αααααΈααΎααααΈααΆααααααααΆαααΈααααααΆαααΌαααΉα α αΎαααααΎααΆααΎααααΈααααα·ααααα·ααΌαααΈα ααααΆαααΆαααα ViewState flaw deserialization α
αααα»αααααααααααααα’αΆαααα α’αααααααΎααααΆααααααΌαααΆαααααΆαα±αααα·ααααααα·ααΈαααααααΆα "temp" αα αααα»αα―αααΆα Web.config αααααΆαα UploadDownloadProxy αααααΆαααΈααΆαααα "C:\Program Files (x86)\Gladinet Cloud Enterprise\UploadDownloadProxy\Web.config"α
α’αααααααΆαααααΆα Huntress Bryan Masters, James Maclachlan, Jai Minton αα·α John Hammond ααΆααα·ααΆαααΆ "ααΆααΉααααααΆααααααα»αααΆααα½αα ααα½ααααααα·ααΆααα ααα»ααααααΆααΉαααΆααΆααΆααΆαααΆααααααααααααα·αα’αΆα ααααΌαααΆαααααααααααααα αα αΌααααααΆααααΌαααΆααα½ααα»α" α
Huntress ααΆαααααΆαα The Hacker News ααΆααΆααΆαααααααααΎα "α§ααααααα·α ααα»αα½αα ααα½αααΌα " αααααΆαα±ααααΆαααΆααααααααααα½ααααααΆααααααΆααααΆαααααααα CVE-2025-11371 α αααααααΆαβαααβαα·αβααααΌαβααΆαβααβαααααβααΆβααΆβα’αααβααααΆαβααα ααβααΆβαα½αβα‘αΎα ααΎβαααβααΈβααΆβααααααΆαβαααβαααα»αβααβααΆαβααΆαβαααα αΆαβαααβα’αΆα βααΆβααααΆααβααααβαααα»αβααΌα βααααΆβαα·αβααααΌαβααΆαβααβα αααΆαβα ααβααβαααα
Jamie Levy ααΆααααααααααααΌααα Huntress ααΆααα·ααΆαααΆ "ααΆαα·αα αααΆααααααΆααΎααΆαααααααΆαα½α’αααααααΆαααα ααααΌα ααααΆα¬α’αα ααα»αααααααα»αααΉααα·αααααΆααααα’αΎααααααααααΆαα½αααααΉαααααΆααααααΆαααααααα·ααΈαα·αααααααα½α α αΎα α αΎααα½αααα’αΆα ααααΎαααΆαααΆααααααααααααΈαααααΆαα½αααΉαααΆααα·αααααααΉαααααααα·α αα½α αααα»α" α