Ilevia EVE X1 Server /ajax/php/get_file_content.php 文件读取漏洞(CVE-2025-34518)

2025-12-12 Ilevia EVE X1 Server PoC No

Description

Ilevia EVE X1 Server 存在文件读取漏洞,攻击者可以通过向 /ajax/php/get_file_content.php 接口发送特制的请求,读取服务器上的任意文件内容。此漏洞可能导致敏感信息泄露,例如系统配置文件、用户凭据等。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities