# Gladinet CentreStack 软件硬编码 AES 密钥漏洞
### 概述
Gladinet CentreStack 和 Triofox 在版本 16.12.10420.56791 之前使用了硬编码的 AES 加密值,导致安全强度下降。
### 影响版本
- Gladinet CentreStack
- Triofox
**版本低于 16.12.10420.56791**
### 细节
- AES 加密实现中使用了硬编码密钥或参数
- 可能允许在无需身份验证的情况下,通过精心构造的请求实现**任意本地文件包含**
- 公共暴露的端点若使用该加密机制,会受到安全影响
### 影响
- 攻击者可利用该漏洞访问本地文件系统
- 可能被用作进一步攻击的入口,配合历史漏洞实现**系统完全接管**
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Gladinet CentreStack and Triofox < 16.12.10420.56791 contain a hardcoded credentials vulnerability caused by use of hardcoded AES cryptoscheme values, letting attackers perform arbitrary local file inclusion without authentication, potentially leading to full system compromise. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-14611.yaml | POC详情 |
| 2 | CVE-2025-14611 CentreStack and Triofox full Poc/Exploit | https://github.com/pl4tyz/CVE-2025-14611-CentreStack-and-Triofox-full-Poc-Exploit | POC详情 |
暂无评论