← voltar
CVE-2025-61934criticalCWE-1327

AutomationDirect Productivity Suite Binding to an Unrestricted IP Address CWE-1327

28Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 9.3epss 0.6%
probabilidade de exploração
0.6%top 54% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O software Productivity Suite se conecta a todos os endereços de rede sem restrições, permitindo que qualquer pessoa na rede acesse uma ferramenta simuladora de PLC e manipule arquivos no computador afetado sem precisar de senha.

Detalhe técnico

O ProductivityService se vincula a um endereço IP irrestrito (0.0.0.0 ou ::), expondo uma interface de simulador de PLC não autenticada acessível a atacantes remotos. Isso permite operações arbitrárias de leitura, escrita e exclusão de arquivos no sistema sem verificação de autenticação ou autorização.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A binding to an unrestricted IP address vulnerability was discovered in Productivity Suite software version v4.4.1.19. The vulnerability allows an unauthenticated remote attacker to interact with the ProductivityService PLC simulator and read, write, or delete arbitrary files and folders on the target machine
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L