Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2025-61977— AutomationDirect Productivity Suite Weak Password Recovery Mechanism for Forgotten Password

Quick assessment

Affected
AutomationDirect Productivity Suite
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

AutomationDirect Productivity Suite是美国AutomationDirect公司的一款可编程逻辑控制器编程软件。 AutomationDirect Productivity Suite v4.4.1.19版本存在授权问题漏洞,该漏洞源于密码恢复机制薄弱,攻击者仅需回答一个恢复问题即可解密加密项目。

CVSS 7.0 · High EPSS 0.14% · P3
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2025-61977

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
AutomationDirect Productivity Suite Weak Password Recovery Mechanism for Forgotten Password
Source: CVE Program / CVE List V5
Vulnerability Description
A weak password recovery mechanism for forgotten password vulnerability was discovered in Productivity Suite software version v4.4.1.19. The vulnerability allows an attacker to decrypt an encrypted project by answering just one recovery question.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Source: CVE Program / CVE List V5
Vulnerability Type
忘记口令恢复机制弱
Source: CVE Program / CVE List V5
Vulnerability Title
AutomationDirect Productivity Suite 授权问题漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
AutomationDirect Productivity Suite是美国AutomationDirect公司的一款可编程逻辑控制器编程软件。 AutomationDirect Productivity Suite v4.4.1.19版本存在授权问题漏洞,该漏洞源于密码恢复机制薄弱,攻击者仅需回答一个恢复问题即可解密加密项目。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
AutomationDirect Productivity Suite 0 ~ SW V4.2.1.9 -
AutomationDirect Productivity 3000 P3-622 CPU 0 ~ SW V4.2.1.9 -
AutomationDirect Productivity 3000 P3-550E CPU 0 ~ SW V4.2.1.9 -
AutomationDirect Productivity 3000 P3-530 CPU 0 ~ SW v4.4.1.19 -
AutomationDirect Productivity 2000 P2-622 CPU 0 ~ SW v4.4.1.19 -
AutomationDirect Productivity 2000 P2-550 CPU 0 ~ SW v4.4.1.19 -
AutomationDirect Productivity 1000 P1-550 CPU 0 ~ SW v4.4.1.19 -
AutomationDirect Productivity 1000 P1-540 CPU 0 ~ SW v4.4.1.19 -

II. Public POCs for CVE-2025-61977

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2025-61977

请登录查看更多情报信息。

Vendor Advisories for CVE-2025-61977 (1)

Same Patch Batch · AutomationDirect · 2025-10-23 · 9 CVEs total

CVE-2025-61934 10.0 CRITICAL AutomationDirect Productivity Suite Binding to an Unrestricted IP Address CWE-1327
CVE-2025-62498 8.8 HIGH AutomationDirect Productivity Suite Relative Path Traversal
CVE-2025-58078 7.5 HIGH AutomationDirect Productivity Suite Relative Path Traversal
CVE-2025-58429 7.5 HIGH AutomationDirect Productivity Suite Relative Path Traversal
CVE-2025-62688 7.1 HIGH AutomationDirect Productivity Suite Incorrect Permission Assignment for Critical Resource
CVE-2025-58456 6.8 MEDIUM AutomationDirect Productivity Suite Relative Path Traversal
CVE-2025-60023 4.0 MEDIUM AutomationDirect Productivity Suite Relative Path Traversal
CVE-2025-59776 4.0 MEDIUM AutomationDirect Productivity Suite Relative Path Traversal

IV. Related Vulnerabilities

V. Comments for CVE-2025-61977

No comments yet


Leave a comment