PT-2025-47580 · Ilevia · Ilevia Eve X1 Server Firmware+1
CVE-2025-60738
·
Publicado
2025-11-20
·
Atualizado
2025-11-20
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Firmware do Servidor Ilevia EVE X1 versões v4.7.18.0.eden e anteriores
Ilevia EVE Logic versões v6.00 - 2025 07 21 e anteriores
Descrição
Existe uma falha que pode permitir que um atacante remoto execute código arbitrário. Isso se deve à validação de entrada insuficiente nos parâmetros de IP no componente
ping.php.Recomendações
Atualize o Firmware do Servidor Ilevia EVE X1 para uma versão posterior à v4.7.18.0.eden.
Atualize o Ilevia EVE Logic para uma versão posterior à v6.00 - 2025 07 21.
Exploit
Correção
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ilevia Eve Logic
Ilevia Eve X1 Server Firmware