# Linear eMerge e3系列Forgot Password命令注入漏洞
## 漏洞概述
Linear eMerge e3-Series 版本 1.00-07 存在 OS 命令注入漏洞。远程未认证攻击者可以通过 HTTP 调用 `forgot_password` 功能,并利用 `login_id` 参数执行任意操作系统命令。
## 影响版本
Linear eMerge e3-Series 版本 1.00-07
## 细节
通过 HTTP 请求调用 `forgot_password` 功能时,攻击者可以利用 `login_id` 参数注入并执行任意操作系统命令。
## 影响
未认证的远程攻击者可以利用此漏洞绕过身份验证,执行任意系统命令,可能导致系统被完全控制或数据泄露。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Nortek Linear eMerge E3 Pre-Auth RCE PoC (CVE-2024-9441) | https://github.com/adhikara13/CVE-2024-9441 | POC详情 |
2 | None | https://github.com/abhishekrautela/CVE-2024-9441 | POC详情 |
3 | None | https://github.com/p33d/CVE-2024-9441 | POC详情 |
4 | CVE-2024-9441是影响Linear eMerge e3系列(版本1.00-07及之前)的操作系统命令注入漏洞。未经身份验证的远程攻击者可通过HTTP请求中“forgot_password”功能的“login_id”参数,执行任意操作系统命令。 | https://github.com/XiaomingX/cve-2024-9441-poc | POC详情 |
5 | A simple python script to test for CVE-2024-9441. | https://github.com/jk-mayne/CVE-2024-9441-Checker | POC详情 |
标题: Linear eMerge e3-Series Forgot Password Command Injection | VulnCheck Advisories -- 🔗来源链接
标签: third-party-advisory
神龙速读