VendorsIleviaeve_x1_server_firmware4.7.18.0
Vulnerabilities

Ilevia EVE X1 Server (ILE-SRV-X1) Firmware 4.7.18.0

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2025-60738
An issue in Ilevia EVE X1 Server Firmware Version v4.7.18.0.eden and before Logic Version v6.00 - 2025_07_21 and before allows a remote attacker to execute arbitrary code via the ping.php component does not perform secure filtering on IP parameters
Published 2025-11-20 · Analyzed
9.8EPSS 0.010
CVE-2025-60739
Cross Site Request Forgery (CSRF) vulnerability in Ilevia EVE X1 Server Firmware Version v4.7.18.0.eden and before, Logic Version v6.00 - 2025_07_21 allows a remote attacker to execute arbitrary code via the /bh_web_backend component
Published 2025-11-25 · Analyzed
9.6EPSS 0.003