PT-2025-43574 · Unknown · Productivity Suite

Luca Borzacchiello

·

Publicado

2025-10-23

·

Atualizado

2025-10-23

·

CVE-2025-60023

CVSS v3.1

4.0

Média

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Productivity Suite versão 4.4.1.19
Descrição Existe uma vulnerabilidade de travessia de caminho relativo no software Productivity Suite versão 4.4.1.19. Isso permite que um atacante remoto não autenticado interaja com o simulador PLC ProductivityService e exclua diretórios arbitrários na máquina alvo. A vulnerabilidade envolve a manipulação de caminhos de arquivo para acessar e excluir arquivos fora do diretório pretendido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-60023

Produtos afetados

Productivity Suite