# Productivity Suite 密码恢复机制弱
### 概述
Productivity Suite 软件版本 v4.4.1.19 存在弱密码恢复机制漏洞,攻击者可利用该漏洞绕过安全措施,解密受保护的项目文件。
### 影响版本
- **Productivity Suite v4.4.1.19**
### 细节
该漏洞存在于密码恢复机制中。当用户忘记密码时,系统仅要求回答一个恢复问题即可进行密码重置或项目解密操作,缺乏多因素验证或安全强度足够的恢复流程。
### 影响
攻击者可利用已知的恢复信息(例如用户设置的恢复问题答案),绕过加密保护,未经授权地解密加密的项目文件,造成敏感信息泄露。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: CSAF/csaf_files/OT/white/2025/icsa-25-296-01.json at develop · cisagov/CSAF · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论