# Ilevia EVE X1 Server 4.7.18.0 路径遍历漏洞
## 概述
Ilevia EVE X1 Server 固件版本 ≤ 4.7.18.0.eden 存在一个**路径穿越漏洞**,存在于 `get_file_content.php` 文件中。该漏洞允许攻击者读取任意文件。
## 影响版本
- **固件版本:** ≤ 4.7.18.0.eden
## 漏洞细节
- **漏洞文件:** `get_file_content.php`
- **漏洞类型:** 相对路径穿越(Relative Path Traversal)
- **攻击方式:** 攻击者可通过构造恶意请求利用此漏洞,读取服务器上的任意文件。
## 影响
- **影响范围:** 攻击者可访问敏感文件,可能导致信息泄露。
- **厂商回应:** Ilevia **拒绝修复**此漏洞,并建议**避免将端口 8080 暴露在互联网中**以降低风险。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Home | Ilevia Smart Home and Building Controls - KNX, Modbus, BACnet, Z-Wave, Zigbee, MQTT -- 🔗来源链接
标签: product
神龙速读标题: Zero Science Lab » Ilevia EVE X1 Server 4.7.18.0.eden Parameter Traversal Arbitrary File Access -- 🔗来源链接
标签: technical-description exploit
神龙速读标题: Ilevia EVE X1 Server 4.7.18.0.eden Relative Path Traversal | Advisories | VulnCheck -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论