VYPR
Vendor

Nortekcontrol

Products
5
CVEs
21
Across products
40
Status
Private

Products

5

Recent CVEs

21
View all 21 CVEs →
  • CVE-2019-7256CriKEVJul 2, 2019
    risk 0.86cvss 9.8epss 0.97

    Linear eMerge E3-Series devices allow Command Injections.

  • CVE-2019-7257CriJul 2, 2019
    risk 0.74cvss 10.0epss 0.70

    Linear eMerge E3-Series devices allow Unrestricted File Upload.

  • CVE-2019-7269CriJul 2, 2019
    risk 0.70cvss 9.8epss 0.40

    Linear eMerge 50P/5000P devices allow Authenticated Command Injection with root Code Execution.

  • CVE-2022-31499CriAug 25, 2022
    risk 0.69cvss 9.8epss 0.65

    Nortek Linear eMerge E3-Series devices before 0.32-08f allow an unauthenticated attacker to inject OS commands via ReaderNo. NOTE: this issue exists because of an incomplete fix for CVE-2019-7256.

  • CVE-2019-7265CriJul 2, 2019
    risk 0.69cvss 9.8epss 0.23

    Linear eMerge E3-Series devices allow Remote Code Execution (root access over SSH).

  • CVE-2019-7268CriJul 2, 2019
    risk 0.66cvss 10.0epss 0.06

    Linear eMerge 50P/5000P devices allow Unauthenticated File Upload.

  • CVE-2019-7253CriJul 2, 2019
    risk 0.64cvss 9.8epss 0.03

    Linear eMerge E3-Series devices allow Directory Traversal.

  • CVE-2019-7252CriJul 2, 2019
    risk 0.64cvss 9.8epss 0.05

    Linear eMerge E3-Series devices have Default Credentials.

  • CVE-2019-7261CriJul 2, 2019
    risk 0.64cvss 9.8epss 0.05

    Linear eMerge E3-Series devices have Hard-coded Credentials.

  • CVE-2019-7260CriJul 2, 2019
    risk 0.64cvss 9.8epss 0.07

    Linear eMerge E3-Series devices have Cleartext Credentials in a Database.

  • CVE-2019-7266CriJul 2, 2019
    risk 0.64cvss 9.8epss 0.05

    Linear eMerge 50P/5000P devices allow Authentication Bypass.

  • CVE-2019-7264CriJul 2, 2019
    risk 0.64cvss 9.8epss 0.02

    Linear eMerge E3-Series devices allow a Stack-based Buffer Overflow on the ARM platform.

  • CVE-2019-7263CriJul 2, 2019
    risk 0.64cvss 9.8epss 0.02

    Linear eMerge E3-Series devices have a Version Control Failure.

  • CVE-2019-7271CriJul 1, 2019
    risk 0.64cvss 9.8epss 0.04

    Nortek Linear eMerge 50P/5000P devices have Default Credentials.

  • CVE-2019-7262HigJul 2, 2019
    risk 0.62cvss 8.8epss 0.16

    Linear eMerge E3-Series devices allow Cross-Site Request Forgery (CSRF).

  • CVE-2019-7258HigJul 2, 2019
    risk 0.59cvss 8.8epss 0.20

    Linear eMerge E3-Series devices allow Privilege Escalation.

  • CVE-2019-7254HigJul 2, 2019
    risk 0.58cvss 7.5epss 0.82

    Linear eMerge E3-Series devices allow File Inclusion.

  • CVE-2019-7259HigJul 2, 2019
    risk 0.58cvss 8.8epss 0.13

    Linear eMerge E3-Series devices allow Authorization Bypass with Information Disclosure.

  • CVE-2019-7270HigJul 2, 2019
    risk 0.57cvss 8.8epss 0.01

    Linear eMerge 50P/5000P devices allow Cross-Site Request Forgery (CSRF).

  • CVE-2022-31269HigAug 25, 2022
    risk 0.54cvss 8.2epss 0.05

    Nortek Linear eMerge E3-Series devices through 0.32-09c place admin credentials in /test.txt that allow an attacker to open a building's doors. (This occurs in situations where the CVE-2019-7271 default credentials have been changed.)