Source |
The Hacker News |
Identifiant |
8661097 |
Date de publication |
2025-04-09 13:30:00 (vue: 2025-04-09 10:07:09) |
Titre |
CISA prévient CISA Warns of CentreStack\\'s Hard-Coded MachineKey Vulnerability Enabling RCE Attacks |
Texte |
L'Agence américaine de sécurité de la cybersécurité et de l'infrastructure (CISA) a ajouté mardi une faille de sécurité critique impactant Gladinet Centrestack à son catalogue connu vulnérabilités exploitées (KEV), citant des preuves d'exploitation active dans la nature.
La vulnérabilité, suivie comme CVE-2025-30406 (score CVSS: 9.0), concerne un cas de clé cryptographique à code dur qui pourrait être abusée pour réaliser à distance
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Tuesday added a critical security flaw impacting Gladinet CentreStack to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active exploitation in the wild.
The vulnerability, tracked as CVE-2025-30406 (CVSS score: 9.0), concerns a case of a hard-coded cryptographic key that could be abused to achieve remote |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2025 30406 abused achieve active added agency attacks case catalog centrestack cisa citing coded concerns could critical cryptographic cve cvss cybersecurity enabling evidence exploitation exploited flaw gladinet hard impacting infrastructure its kev key known machinekey rce remote score: security tracked tuesday vulnerabilities vulnerability warns wild |
Tags |
Vulnerability
|
Stories |
|
Move |
|