Linear eMerge 50P/5000P devices allow Authenticated Command Injection with root Code Execution.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNortekcontrol Linear Emerge 5000p
HWNortekcontrolall versionsNortekcontrol Linear Emerge 5000p Firmware
OSNortekcontrol≤ 4.6.07Nortekcontrol Linear Emerge 50p
HWNortekcontrolall versionsNortekcontrol Linear Emerge 50p Firmware
OSNortekcontrol≤ 4.6.07
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCECommand Injection
CWE
References
Related vulnerabilities
CVE-2019-7266CRITICAL9.8PL ✓same product
Pominięcie uwierzytelniania w urządzeniach Linear eMerge 50P/5000P
CVE-2019-7267CRITICAL9.8PL ✓same product
Path Traversal w cookie w urządzeniach Linear eMerge 50P/5000P
CVE-2019-7268CRITICAL10.0PL ✓same product
Nieuwierzytelnione przesyłanie plików w Linear eMerge 50P/5000P
CVE-2019-7271CRITICAL9.8PL ✓same product
Domyślne dane uwierzytelniające w urządzeniach Nortek Linear eMerge 50P/5000P
CVE-2019-7270HIGH8.8same product
Linear eMerge 50P/5000P devices allow Cross-Site Request Forgery (CSRF).