# Productivity Suite 路径遍历漏洞
## 概述
Productivity Suite 软件版本 4.4.1.19 中发现了一个**相对路径遍历**(ZipSlip)漏洞。
## 影响版本
- **4.4.1.19**
## 细节
该漏洞允许攻击者在**篡改生产力项目文件**后,通过路径遍历手段在目标系统上**解压恶意文件**到任意路径。
## 影响
攻击者可利用该漏洞在**打开恶意项目文件的机器上执行任意代码**,从而实现远程代码执行(RCE)。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: CSAF/csaf_files/OT/white/2025/icsa-25-296-01.json at develop · cisagov/CSAF · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论