Gladinet CentreStack / Triofox
Hersteller: Gladinet
Gladinet CentreStack / Triofox gehört zur Kategorie „Managed File Transfer / Secure File Sharing“. xonatec überwacht Gladinet CentreStack / Triofox laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
9 ReportsZeige 1 bis 9 von 9
-
Gladinet CentreStack und Triofox – Dateizugriff durch externe Parteien
CVE-2025-11371 Aktiv ausgenutztIn Gladinet CentreStack und Triofox wurde eine Schwachstelle identifiziert, die externen Parteien unberechtigten Zugriff auf Dateien oder Verzeichnisse ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 92.1 %.
EPSS: 92.09% Publiziert: Referenz: CISA KEV -
Gladinet Triofox – Improper Access Control
CVE-2025-12480 Aktiv ausgenutztIn Gladinet Triofox wurde eine Schwachstelle durch unzureichende Zugriffskontrolle bekannt, die unbefugten Zugriff auf das System ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.5 %.
EPSS: 90.53% Publiziert: Referenz: CISA KEV -
Gladinet CentreStack / Triofox – hartcodierter kryptografischer Schlüssel
CVE-2025-14611 Aktiv ausgenutztIn Gladinet CentreStack und Triofox wurde eine Schwachstelle durch hartcodierte kryptografische Schlüssel gemeldet. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2025-12-15 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 53.3 %.
EPSS: 53.30% Publiziert: Referenz: CISA KEV -
Gladinet CentreStack: Hartcodierter kryptografischer Schlüssel ermöglicht Token-Fälschung
CVE-2026-54363 KritischIn CentreStack vor Version 17.5 besteht eine Schwachstelle durch einen hartcodierten kryptografischen Schlüssel. Ein nicht authentifizierter Angreifer kann darüber beliebige verschlüsselte Tokens fälschen, indem er einen statischen SysNumber-Wert ausnutzt. CVSS-Basiswert: 9.1 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 9.1 Publiziert: Referenz: NVD -
Gladinet CentreStack: Unauthentifizierte Deserialisierung ermöglicht Anlegen lokaler Benutzerkonten
CVE-2026-54365 HochIn CentreStack vor Version 17.3 besteht eine unauthentifizierte Deserialisierungs-Schwachstelle in GSNamespace.dll. Ein nicht authentifizierter Angreifer kann darüber beliebige lokale Betriebssystem-Benutzerkonten anlegen, indem er eine präparierte Anfrage sendet. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 EPSS: 0.22% Publiziert: Referenz: NVD -
Gladinet CentreStack: XXE-Schwachstelle über SharePoint-Anbindung
CVE-2026-54366 HochCentreStack vor Version 17.4 enthält eine XML-External-Entity(XXE)-Injection-Schwachstelle. Nicht authentifizierte Angreifer können darüber via einer präparierten URL in der SharePoint-Anbindung beliebige Dateien exfiltrieren. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Gladinet CentreStack: Authentifizierungsumgehung über exponierte API-Endpunkte
CVE-2026-54367 HochCentreStack vor Version 17.2 enthält eine Authentifizierungsumgehung, über die nicht authentifizierte Angreifer via exponierter API-Endpunkte beliebige Kontoeinstellungen lesen, schreiben oder löschen können. CVSS-Basiswert: 8.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 8.6 Publiziert: Referenz: NVD -
Gladinet CentreStack – SQL-Injection in GladDBFiles.SearchEx()/SearchExUnder()
CVE-2026-54368 HochCentreStack vor Version 17.4 enthält eine SQL-Injection-Schwachstelle in den Funktionen GladDBFiles.SearchEx() und SearchExUnder(). Authentifizierte Angreifer können dadurch beliebige SQL-Anweisungen ausführen, indem sie eine präparierte Eingabe übergeben. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf CentreStack 17.4 oder neuer einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Gladinet CentreStack: Session-Variable-Injection über manipulierte Eingaben
CVE-2026-54364 MittelCentreStack vor Version 17.4 enthält eine Schwachstelle, durch die nicht authentifizierte Angreifer mittels eingebetteter Zeilenumbruch- und Tabulatorzeichen in einem Feld beliebige Session-Variablen injizieren können. CVSS-Basiswert: 6.5 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 6.5 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Gladinet CentreStack / Triofox, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.