← volver
CVE-2025-61934criticalCWE-1327

AutomationDirect Productivity Suite Binding to an Unrestricted IP Address CWE-1327

28Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9.3epss 0.6%
probabilidad de explotación
0.6%top 54% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El software Productivity Suite se conecta a todas las direcciones de red sin restricciones, permitiendo que cualquier persona en la red acceda a una herramienta simuladora de PLC y manipule archivos en la computadora afectada sin necesidad de contraseña.

Detalle técnico

El ProductivityService se vincula a una dirección IP sin restricciones (0.0.0.0 o ::), exponiendo una interfaz de simulador de PLC no autenticada accesible a atacantes remotos. Esto permite operaciones arbitrarias de lectura, escritura y eliminación de archivos en el sistema sin verificación de autenticación ni autorización.

Resumen generado y traducido por IA a partir de la descripción oficial.
A binding to an unrestricted IP address vulnerability was discovered in Productivity Suite software version v4.4.1.19. The vulnerability allows an unauthenticated remote attacker to interact with the ProductivityService PLC simulator and read, write, or delete arbitrary files and folders on the target machine
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L