# Ilevia EVE X1 4.7.18.0 命令注入漏洞
## 概述
Ilevia EVE X1 Server 固件在版本 ≤ 4.7.18.0.eden 中存在多个经过身份验证的操作系统命令注入漏洞。
## 影响版本
- 固件版本:≤ 4.7.18.0.eden
## 细节
多个可通过网页访问的 PHP 脚本使用了 `exec()` 函数,并允许经过身份验证的攻击者注入并执行任意系统命令。
## 影响
经过身份验证的攻击者可利用该漏洞在目标系统上执行任意命令,可能导致系统被完全控制。
## 厂商回应
Ilevia 拒绝修复此漏洞,并建议用户不要将端口 8080 暴露在互联网中以降低风险。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Home | Ilevia Smart Home and Building Controls - KNX, Modbus, BACnet, Z-Wave, Zigbee, MQTT -- 🔗来源链接
标签: product
神龙速读标题: Ilevia EVE X1 Server 4.7.18.0.eden Authenticated Command Injection | Advisories | VulnCheck -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论