关键漏洞信息 标题: Ilevia EVE X1 Server 4.7.18.0.eden Parameter Traversal Arbitrary File Access 类型: Local/Remote 影响: Security Bypass, Exposure of System Information, Exposure of Sensitive Information CVSS (v3): 5.3 发布日期: 2025-10-16 漏洞描述 存在一个未经身份验证的绝对和相对路径遍历漏洞,通过智能家庭/建筑自动化平台的/api/v1/get_file_content.php端点。通过操纵file POST参数,远程攻击者可以读取服务器文件系统中的任意文件,导致敏感信息泄露。 影响版本 参考链接 1. CVE-2025-34517 2. CVE-2025-34518 3. ExploitDB