CVE-2024-9441
Linear eMerge e3-सीरीज़ पासवर्ड भूल गए कमांड इंजेक्शन
- प्रकाशित
- 2 अक्टू॰ 2024
- अद्यतन
- 2 अक्टू॰ 2024
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linear eMerge e3-Series, संस्करण 1.00-07 तक, OS कमांड इंजेक्शन भेद्यता से ग्रस्त है। एक दूरस्थ और बिना प्रमाणीकरण वाला हमलावर HTTP पर forgot_password कार्यक्षमता का उपयोग करते समय login_id पैरामीटर के माध्यम से मनमाने OS कमांड निष्पादित कर सकता है।
स्रोत
3Nortek Linear eMerge E3 प्री-ऑथ RCE PoC (CVE-2024-9441)
- CVE-2024-9441एक्सप्लॉइट
CVE-2024-9441 के लिए शोषण: PHP फॉरगॉट-पासवर्ड कार्यक्षमता में अनुचित इनपुट सैनिटाइजेशन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन। एक दुर्भावनापूर्ण स्क्रिप्ट अपलोड करता है और सिस्टम कमांड निष्पादित करता है।
CVE-2024-9441 भेद्यता के लिए परीक्षण करने के लिए Python स्क्रिप्ट, प्रभावित सिस्टम के त्वरित सत्यापन को सक्षम करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।