# Ilevia EVE X1 Server 4.7.18.0 命令注入漏洞
## 概述
Ilevia EVE X1 Server 固件版本 ≤ 4.7.18.0.eden 存在一个操作系统命令注入漏洞,存在于 `mbus_build_from_csv.php` 文件中。
## 影响版本
- **固件版本:** ≤ 4.7.18.0.eden
## 细节
该漏洞允许未经身份验证的攻击者通过精心构造的请求,在目标系统中注入并执行任意操作系统命令。
## 影响
攻击者可在未认证的情况下远程执行任意代码,可能导致设备被完全控制。
由于 Ilevia 已声明不会修复此漏洞,建议用户采取以下措施:
- **避免将端口 8080 暴露在互联网上**
- 限制对该端口的访问,仅允许可信内部网络连接
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Home | Ilevia Smart Home and Building Controls - KNX, Modbus, BACnet, Z-Wave, Zigbee, MQTT -- 🔗来源链接
标签: product
神龙速读标题: Zero Science Lab » Ilevia EVE X1 Server 4.7.18.0.eden (mbus) Unauthenticated Remote Command Injection -- 🔗来源链接
标签: technical-description exploit
神龙速读标题: Ilevia EVE X1 Server 4.7.18.0.eden Unauthenticated Command Injection | Advisories | VulnCheck -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论