# Productivity Suite 路径遍历漏洞
## 概述
在 Productivity Suite 软件版本 4.4.1.19 中发现了一个**相对路径遍历**漏洞。
## 影响版本
- Productivity Suite 软件 **4.4.1.19**
## 漏洞细节
该漏洞允许**未经身份验证的远程攻击者**与 ProductivityService PLC 模拟器交互,并通过路径遍历技术删除目标机器上的**任意目录**。
## 影响
- **未授权访问**:无需身份验证即可利用。
- **远程攻击**:可通过网络远程触发。
- **任意目录删除**:攻击者可删除目标系统上的任意文件夹,可能导致服务中断或系统不稳定。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: CSAF/csaf_files/OT/white/2025/icsa-25-296-01.json at develop · cisagov/CSAF · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论