CVE-2025-58078CVE-2025-58078是AutomationDirect Productivity Suite软件中的一个严重路径遍历漏洞。该漏洞存在于ProductivityService PLC模拟器组件中,CVSS评分7.5,属于高危漏洞。攻击者可以利用此漏洞通过构造特殊的相对路径字符串,未经身份验证即可远程访问PLC模拟器服务,在目标系统的任意位置写入包含任意数据的文件。由于该软件广泛应用于工业控制系统环境中,漏洞的成功利用可能导致系统文件被篡改、恶意代码植入或敏感信息泄露,对工业生产环境造成严重安全威胁。建议相关用户立即采取防护措施。
该路径遍历漏洞源于ProductivitySuite的ProductivityService组件对用户输入的路径验证不充分。攻击者可利用'..'等相对路径标识符绕过安全限制,访问系统目录结构之外的敏感文件位置。通过精心构造的HTTP或其他网络请求,攻击者能够指定目标文件路径并注入任意内容,实现远程文件写入操作。此漏洞无需认证即可利用,大大增加了攻击面和风险等级。