# Ilevia EVE X1 Server 4.7.18.0 反射型XSS漏洞
## 概述
Ilevia EVE X1 Server 固件版本 **≤ 4.7.18.0.eden** 存在一个**反射型跨站脚本(XSS)**漏洞,位于 `index.php` 文件中。
## 影响版本
- 固件版本:≤ 4.7.18.0.eden
## 细节
- 漏洞类型:反射型 XSS(Cross-Site Scripting)
- 漏洞文件:`index.php`
- 攻击者无需身份验证即可利用该漏洞
- 漏洞可被用于在受害者的浏览器上下文中执行任意脚本代码
## 影响
- 攻击者可以诱使用户访问精心构造的恶意 URL,在用户的浏览器中执行脚本
- 可能导致敏感信息泄露、会话劫持或其他客户端侧攻击
- 厂商**已拒绝修复此漏洞**,并建议用户**不要将端口 8080 暴露在互联网中**作为缓解措施
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Home | Ilevia Smart Home and Building Controls - KNX, Modbus, BACnet, Z-Wave, Zigbee, MQTT -- 🔗来源链接
标签: product
神龙速读标题: Zero Science Lab » Ilevia EVE X1 Server 4.7.18.0.eden Unauthenticated Reflected XSS -- 🔗来源链接
标签: technical-description exploit
神龙速读标题: Ilevia EVE X1 Server 4.7.18.0.eden Reflected XSS | Advisories | VulnCheck -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论