# Productivity Suite 绑定未限制IP漏洞
## 概述
Productivity Suite 软件 v4.4.1.19 版本中存在一个绑定到无限制 IP 地址的漏洞,允许未经身份验证的远程攻击者与 ProductivityService PLC 模拟器交互。
## 影响版本
- Productivity Suite v4.4.1.19
## 细节
该漏洞源于 ProductivityService PLC 模拟器绑定了到所有网络接口(即 0.0.0.0)的端口,未限制访问源 IP 地址。
## 影响
未经认证的远程攻击者可以利用该漏洞:
- 读取任意文件
- 写入任意文件
- 删除任意文件和文件夹
从而对目标系统的文件完整性与安全性造成严重威胁。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: CSAF/csaf_files/OT/white/2025/icsa-25-296-01.json at develop · cisagov/CSAF · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论