Gladinet CentreStack: rilevato sfruttamento in rete della CVE-2025-30406 (AL02/250415/CSIRT-ITA)
Data:
15 Aprile 2025 13:28
Impatto Sistemico
Alto (66.41)
Sintesi
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2025-30406 – già sanata – che interessa il prodotto CentreStack, strumento di cloud storage e file-sharing.
Tipologia
- Remote Code Execution
Descrizione e potenziali impatti
È stato rilevato lo sfruttamento della vulnerabilità CVE-2025-30406 – già sanata dal vendor – che interessa il prodotto CentreStack, strumento di cloud storage e file-sharing.
Tale vulnerabilità – di tipo “Insecure Deserialization” e con score CVSS v3.1 pari a 9.8 – potrebbe permettere, ad un utente malintenzionato remoto, l’esecuzione di codice arbitrario sui dispositivi target tramite la sottomissione di un payload opportunamente predisposto, creato tramite una chiave crittografica incorporata nel codice del prodotto.
Prodotti e/o versioni affette
CentreStack
- versioni precedenti alla 16.4.10315.56368
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare tempestivamente i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza disponibile nella sezione Riferimenti.
Riferimenti
CVE
CVE-ID |
---|
CVE-2025-30406 |
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 15-04-2025 | 15/04/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link