PT-2025-49597 · Ilevia · Ilevia Eve X1 Server

Niix330

·

Publicado

2025-12-08

·

Atualizado

2025-12-08

·

CVE-2025-14276

CVSS v3.1

5.6

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Servidor Ilevia EVE X1 versões até 4.6.5.0.eden
Descrição Existe uma vulnerabilidade de injeção de comando no Servidor Ilevia EVE X1. O problema está relacionado à manipulação de uma linha de argumento no arquivo /ajax/php/leaf search.php. O ataque pode ser iniciado remotamente e requer um alto grau de complexidade, mas a exploração é considerada difícil. O exploit foi divulgado publicamente. O fornecedor confirma o problema e afirma que ele já foi resolvido na maioria dos dispositivos e aconselha os clientes a fechar a porta para o mundo exterior.
Recomendações Atualize o componente afetado para uma versão posterior à 4.6.5.0.eden. Feche a porta para o mundo exterior.

Exploit

Correção

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14276

Produtos afetados

Ilevia Eve X1 Server