Linear eMerge E3 execute.php存在命令执行漏洞(CVE-2024-9441)

2025-04-08 Linear eMerge E3 PoC No

Description

eMergeE3系统的execute.php文件存在远程命令执行漏洞,攻击者能够通过构造恶意请求在系统中执行任意命令。该漏洞源于对用户输入数据缺乏严格的过滤和验证,可能导致未授权攻击者完全控制受影响设备,进行数据窃取、系统破坏或植入后门等恶意操作。建议用户尽快应用官方安全补丁或采取临时缓解措施,如限制对该文件的访问权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities