CVE-2024-9441
Linear eMerge e3-Series حقن الأوامر في ميزة نسيت كلمة المرور
- تم النشر
- 02/10/2024
- محدث
- 02/10/2024
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
سلسلة Linear eMerge e3-Series حتى الإصدار 1.00-07 معرّضة لثغرة حقن أوامر نظام التشغيل. يمكن لمهاجم عن بُعد وغير موثَّق تنفيذ أوامر نظام تشغيل عشوائية عبر معامل login_id عند استدعاء وظيفة forgot_password عبر HTTP.
المصادر
3Nortek Linear eMerge E3 إثبات مفهوم استغلال تنفيذ تعليمات برمجية عن بعد بدون مصادقة (CVE-2024-9441)
- CVE-2024-9441استغلال
استغلال لثغرة CVE-2024-9441: تنفيذ الأوامر عن بُعد عبر عدم كفاية تنظيف المدخلات في وظيفة استعادة كلمة المرور في PHP. يرفع برنامجًا نصيًا خبيثًا وينفذ أوامر النظام.
نص برمجي بلغة Python لاختبار ثغرة CVE-2024-9441، مما يتيح التحقق السريع من الأنظمة المتأثرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.