# Ilevia EVE X1 Server 4.7.18.0 权限提升漏洞
## 概述
Ilevia EVE X1 Server 固件版本 ≤ 4.7.18.0.eden 中存在一个权限过度使用的漏洞,位于 `sync_project.sh` 脚本中。攻击者可利用该漏洞实现提权至 root。
## 影响版本
- Firmware 版本 ≤ 4.7.18.0.eden
## 细节
- 漏洞存在于 `sync_project.sh` 脚本中。
- 该脚本以超出必要的权限执行,导致可被利用进行提权攻击。
- 攻击者在具备一定访问条件的情况下,可以利用该漏洞获得系统的 root 权限。
## 影响
- 攻击者可从低权限用户提升至 root 权限,进而完全控制系统。
- Ilevia 表示不会修复此漏洞。
- 建议用户 **不要将端口 8080 暴露在互联网上**,以降低被攻击的风险。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Home | Ilevia Smart Home and Building Controls - KNX, Modbus, BACnet, Z-Wave, Zigbee, MQTT -- 🔗来源链接
标签: product
神龙速读标题: Ilevia EVE X1 Server 4.7.18.0.eden Root Privilege Escalation | Advisories | VulnCheck -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论