关键漏洞信息 标题: Ilveia EVE X1 Server 4.7.18.0.eden (db_log) Pre-Auth File Disclosure 类型: Local/Remote 影响: Exposure of System Information, Exposure of Sensitive Information CVSS: 6.5 发布日期: 31.07.2025 漏洞描述 控制器存在未认证的文件披露漏洞。通过使用 POST参数,攻击者可以泄露受影响设备上的任意文件,从而暴露敏感和系统信息。 影响版本 参考链接 1. https://packetstormsecurity.news/files/id207716/ 2. https://www.vulncheck.com/advisories/ilveia-eve-x1-server-unauth-file-disclosure 3. https://www.cve.org/CVERecord?id=CVE-2025-34185