# Productivity Suite 路径遍历漏洞
## 概述
在 Productivity Suite 软件版本 4.4.1.19 中发现了一个**相对路径穿越漏洞**。
## 影响版本
- **Productivity Suite v4.4.1.19**
## 细节
该漏洞允许**未经授权的远程攻击者**通过构造特殊请求,**与 ProductivityService PLC 模拟器进行交互**,从而**读取目标机器上的任意文件**。
## 影响
- **文件泄露**:攻击者可在目标系统上读取任意文件,包括敏感配置文件或其他受保护资源。
- **无需认证**:攻击可由未授权用户发起,风险较高。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: CSAF/csaf_files/OT/white/2025/icsa-25-296-01.json at develop · cisagov/CSAF · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论