CVE-2024-9441
Inyección de comandos en Forgot Password de Linear eMerge e3-Series
- Publicado
- 2 oct 2024
- Actualizado
- 2 oct 2024
- Asignación de CNA
- VulnCheck
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
La serie Linear eMerge e3 hasta la versión 1.00-07 es vulnerable a una vulnerabilidad de inyección de comandos del sistema operativo. Un atacante remoto y no autenticado puede ejecutar comandos arbitrarios del sistema operativo a través del parámetro login_id al invocar la función forgot_password a través de HTTP.
Fuentes
3PoC de RCE pre-autenticación de Nortek Linear eMerge E3 (CVE-2024-9441)
- CVE-2024-9441Exploit
Exploit para CVE-2024-9441: Ejecución remota de código mediante una sanitización de entrada inadecuada en la funcionalidad de olvido de contraseña de PHP. Carga un script malicioso y ejecuta comandos del sistema.
Script de Python para probar la vulnerabilidad CVE-2024-9441, permitiendo la verificación rápida de sistemas afectados.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.