一、 漏洞 CVE-2025-34515 基础信息
漏洞信息
                                        # Ilevia EVE X1 Server 4.7.18.0 权限提升漏洞

## 概述

Ilevia EVE X1 Server 固件版本 ≤ 4.7.18.0.eden 中存在一个权限过度使用的漏洞,位于 `sync_project.sh` 脚本中。攻击者可利用该漏洞实现提权至 root。

## 影响版本

- Firmware 版本 ≤ 4.7.18.0.eden

## 细节

- 漏洞存在于 `sync_project.sh` 脚本中。
- 该脚本以超出必要的权限执行,导致可被利用进行提权攻击。
- 攻击者在具备一定访问条件的情况下,可以利用该漏洞获得系统的 root 权限。

## 影响

- 攻击者可从低权限用户提升至 root 权限,进而完全控制系统。
- Ilevia 表示不会修复此漏洞。
- 建议用户 **不要将端口 8080 暴露在互联网上**,以降低被攻击的风险。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Ilevia EVE X1 Server 4.7.18.0.eden Root Privilege Escalation
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Ilevia EVE X1 Server firmware versions ≤ 4.7.18.0.eden contain an execution with unnecessary privileges vulnerability in sync_project.sh that allows an attacker to escalate privileges to root. Ilevia has declined to service this vulnerability, and recommends that customers not expose port 8080 to the internet.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
带着不必要的权限执行
来源:美国国家漏洞数据库 NVD
漏洞标题
Ilevia EVE X1 Server 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Ilevia EVE X1 Server是意大利Ilevia公司的一款智能家居与楼宇自动化。 Ilevia EVE X1 Server 4.7.18.0.eden及之前版本存在安全漏洞,该漏洞源于sync_project.sh中存在不必要的特权执行,可能导致权限提升。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-34515 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-34515 的情报信息
四、漏洞 CVE-2025-34515 的评论

暂无评论


发表评论