漏洞描述 Gladinet CentreStack是美国Gladinet公司的一个主要移动访问和安全共享解决方案。提供自托管云存储。 Gladinet CentreStack存在安全漏洞,该漏洞源于硬编码machineKey导致反序列化漏洞,可能导致远程代码执行。攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个web服务器。
相关漏洞推荐 (CVE-2025-14611)Gladinet CentreStack和Triofox AES加密硬编码漏洞导致任意文件包含及安全降级 Gladinet CentreStack & TrioFox /storage/t.dn 目录遍历漏洞(CVE-2025-11371) POC CVE-2025-30406: Gladinet CentreStack < 16.4.10315.56368 Use of Hard-coded Key Leads to Unauthenticated RCE POC CVE-2025-11371: Gladinet CentreStack & TrioFox - Local File Inclusion CentreStack 存在反序列化漏洞(CVE-2025-30406) (CVE-2025-30406)Gladinet CentreStack反序列化漏洞