# AutomationDirect Productivity Suite 路径遍历漏洞
## 概述
在 Productivity Suite 软件版本 4.4.1.19 中发现了一个**相对路径遍历**漏洞。
## 影响版本
- **Productivity Suite 4.4.1.19**
## 细节
该漏洞允许**未经身份验证的远程攻击者**利用路径遍历技术,与 `ProductivityService PLC` 模拟器进行交互,并在目标系统上**写入任意数据到文件中**。
## 影响
攻击者可利用此漏洞在目标系统上写入恶意文件,可能导致**远程代码执行**、数据篡改或系统被进一步入侵等安全风险。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: CSAF/csaf_files/OT/white/2025/icsa-25-296-01.json at develop · cisagov/CSAF · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论