CVE-2024-9441
Linear eMerge e3-Series Iniezione di comandi nella funzione Password dimenticata
- Pubblicato
- 2 ott 2024
- Aggiornato
- 2 ott 2024
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il Linear eMerge e3-Series fino alla versione 1.00-07 è affetto da una vulnerabilità di iniezione di comandi del sistema operativo. Un attaccante remoto e non autenticato può eseguire comandi arbitrari del sistema operativo tramite il parametro login_id quando invoca la funzionalità forgot_password su HTTP.
Fonti
3Nortek Linear eMerge E3 PoC RCE pre-autenticazione (CVE-2024-9441)
- CVE-2024-9441Exploit
Exploit per CVE-2024-9441: Esecuzione Remota di Codice tramite sanitizzazione impropria degli input nella funzionalità di recupero password in PHP. Carica uno script malevolo ed esegue comandi di sistema.
Script Python per testare la vulnerabilità CVE-2024-9441, consentendo una rapida verifica dei sistemi interessati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.