CVE-2025-62498Productivity Suite软件版本4.4.1.19存在相对路径遍历(ZipSlip)漏洞。攻击者可以通过篡改生产力项目文件,在项目被打开时执行任意代码。该漏洞的CVSS评分为8.8,属于高危漏洞。攻击复杂度低,无需认证,但需要用户交互。漏洞影响系统的机密性、完整性和可用性,均为高影响。
ZipSlip漏洞是一种相对路径遍历漏洞,攻击者利用解压文件时的路径验证缺陷,通过在压缩包中包含带有路径遍历序列(如../)的文件名,在解压缩时将文件写入目标目录之外的位置。对于Productivity Suite,攻击者可以构造恶意项目文件,在解压缩时覆盖系统文件或写入启动项等敏感位置,从而实现任意代码执行。