# Ilevia EVE X1 4.7.18.0 安全哈希算法漏洞
## 概述
Ilevia EVE X1 Server 固件版本 ≤ 4.7.18.0.eden 存在不安全的哈希算法漏洞。
## 影响版本
- 固件版本 ≤ 4.7.18.0.eden
## 细节
该产品使用 MD5 哈希函数存储密码,且未使用每个密码独有的盐值(per-password salt)。MD5 是一种速度较快且不推荐用于密码存储的哈希算法,尤其在没有盐值的情况下,易受到多种攻击。
## 影响
攻击者若获取密码数据库,可高效地进行以下攻击:
- 离线字典攻击
- 彩虹表攻击
- 暴力破解攻击
从而可能恢复出原始密码。
## 厂商回应
Ilevia 拒绝修复该漏洞,并建议用户不要将端口 8080 暴露在互联网中。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Home | Ilevia Smart Home and Building Controls - KNX, Modbus, BACnet, Z-Wave, Zigbee, MQTT -- 🔗来源链接
标签: product
神龙速读标题: Ilevia EVE X1 Server 4.7.18.0.eden Insecure Hashing Algorithm | Advisories | VulnCheck -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论