CVE-2025-60739CVE-2025-60739是Ilevia EVE X1 Server固件中发现的一个严重安全漏洞,CVSS评分高达9.6分(满分10分)。该漏洞属于跨站请求伪造(CSRF)类型,存在于固件版本v4.7.18.0.eden及之前版本,以及Logic Version v6.00 - 2025_07_21中。攻击者可以利用此漏洞通过诱导已认证用户访问恶意网页,在用户不知情的情况下向设备的/bh_web_backend组件发送伪造的HTTP请求。由于该请求会携带用户的有效会话凭证,服务器会将其视为合法请求执行,从而导致远程攻击者能够在目标设备上执行任意代码。这意味着攻击者可以完全控制受影响的Ilevia EVE X1 Server设备,执行包括但不限于系统命令注入、敏感数据窃取、持久化后门植入等恶意操作。由于该漏洞无需认证即可发起攻击(PR:N),且可通过网络远程利用(AV:N),加上需要用户交互(UI:R)的限制条件相对容易实现,因此构成了极高的安全风险。
该CSRF漏洞的根本原因在于Ilevia EVE X1 Server的Web管理界面在处理/bh_web_backend组件的请求时缺乏有效的CSRF令牌验证机制。攻击者构造一个恶意HTML页面,其中包含自动提交的表单或JavaScript代码,该表单的目标地址指向目标设备的/bh_web_backend端点。当已登录的管理员或用户访问该恶意页面时,浏览器会自动携带用户的认证Cookie向目标服务器发送请求。由于服务器端缺少对请求来源的验证(如Referer检查或CSRF Token验证),攻击者的伪造请求会被当作合法请求处理。攻击者可以在请求中注入系统命令或恶意payload,利用Web应用的管理功能执行任意代码。例如,通过构造特定的参数值,攻击者可以在设备上执行shell命令、下载并执行恶意程序、建立反向shell连接等。由于EVE X1 Server通常部署在关键基础设施中,这种漏洞可能被用于横向移动或作为更大规模攻击的入口点。