Zeroâday LFI dans CentreStack/Triofox (CVEâ2025â11371) exploitĂ© pour RCE via ViewState
Selon Horizon3.ai (attaque research), un zeroâday CVEâ2025â11371 est activement exploitĂ© contre Gladinet CentreStack et Triofox, affectant toutes les versions jusquâĂ 16.4.10315.56368 et antĂ©rieures. đš La faille est une LFI non authentifiĂ©e permettant la lecture arbitraire de fichiers, lâexfiltration de la machineKey et la forge de ViewState signĂ©s pour obtenir une exĂ©cution de code Ă distance (RCE). Aucun patch nâest disponible Ă ce stade. DĂ©tails techniques clĂ©s: VulnĂ©rabilitĂ©: Local File Inclusion non authentifiĂ©e au sein de lâapplication web. ChaĂźne dâattaque: Lecture de Web.config via la LFI, Extraction de la machineKey, Forge de payloads ViewState signĂ©s, DĂ©sĂ©rialisation cĂŽtĂ© serveur aboutissant Ă la RCE. Mesures de mitigation temporaires mentionnĂ©es: ...