CVE-2024-9441
Linear eMerge e3-Series: внедрение команд в функцию «Забыли пароль»
- Опубликовано
- 2 окт. 2024 г.
- Обновлено
- 2 окт. 2024 г.
- Назначение CNA
- VulnCheck
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Линейка Linear eMerge e3-Series вплоть до версии 1.00-07 уязвима к внедрению команд ОС. Удалённый неаутентифицированный злоумышленник может выполнять произвольные команды ОС через параметр login_id при вызове функции forgot_password по HTTP.
Источники
3Nortek Linear eMerge E3 — PoC RCE до аутентификации (CVE-2024-9441)
- CVE-2024-9441Эксплойт
Эксплойт для CVE-2024-9441: удалённое выполнение кода через некорректную санитизацию входных данных в PHP-функционале восстановления пароля. Загружает вредоносный скрипт и выполняет системные команды.
Python-скрипт для проверки уязвимости CVE-2024-9441, позволяющий быстро проверить затронутые системы.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.