Ilevia EVE X1 Server /ajax/php/auto_build_db.php 命令执行漏洞

2026-03-09 Ilevia EVE X1 Server PoC No

Description

Ilevia EVE X1 Server 的 /ajax/php/auto_build_db.php 接口存在命令执行漏洞。请求参数在处理时未进行充分的校验与隔离,攻击者可在提交的参数中注入系统命令(如 nslookup poc...),从而在服务器上执行任意命令。该利用可通过 POST 请求远程触发。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities