Vendor CVEs
Nortekcontrol
All CVEs
22 total · sorted by risk| CVE | Vendor / Product | Sev | Risk | CVSS | EPSS | KEV | Published | Description |
|---|---|---|---|---|---|---|---|---|
| CVE-2019-7256 | Cri | 0.86 | 9.8 | 0.97 | KEV | Jul 2, 2019 | Linear eMerge E3-Series devices allow Command Injections. | |
| CVE-2019-7257 | Cri | 0.74 | 10.0 | 0.70 | Jul 2, 2019 | Linear eMerge E3-Series devices allow Unrestricted File Upload. | ||
| CVE-2019-7269 | Cri | 0.70 | 9.8 | 0.40 | Jul 2, 2019 | Linear eMerge 50P/5000P devices allow Authenticated Command Injection with root Code Execution. | ||
| CVE-2022-31499 | Cri | 0.69 | 9.8 | 0.65 | Aug 25, 2022 | Nortek Linear eMerge E3-Series devices before 0.32-08f allow an unauthenticated attacker to inject OS commands via ReaderNo. NOTE: this issue exists because of an incomplete fix for CVE-2019-7256. | ||
| CVE-2019-7265 | Cri | 0.69 | 9.8 | 0.23 | Jul 2, 2019 | Linear eMerge E3-Series devices allow Remote Code Execution (root access over SSH). | ||
| CVE-2019-7268 | Cri | 0.66 | 10.0 | 0.06 | Jul 2, 2019 | Linear eMerge 50P/5000P devices allow Unauthenticated File Upload. | ||
| CVE-2019-7253 | Cri | 0.64 | 9.8 | 0.03 | Jul 2, 2019 | Linear eMerge E3-Series devices allow Directory Traversal. | ||
| CVE-2019-7252 | Cri | 0.64 | 9.8 | 0.05 | Jul 2, 2019 | Linear eMerge E3-Series devices have Default Credentials. | ||
| CVE-2019-7261 | Cri | 0.64 | 9.8 | 0.05 | Jul 2, 2019 | Linear eMerge E3-Series devices have Hard-coded Credentials. | ||
| CVE-2019-7260 | Cri | 0.64 | 9.8 | 0.07 | Jul 2, 2019 | Linear eMerge E3-Series devices have Cleartext Credentials in a Database. | ||
| CVE-2019-7266 | Cri | 0.64 | 9.8 | 0.05 | Jul 2, 2019 | Linear eMerge 50P/5000P devices allow Authentication Bypass. | ||
| CVE-2019-7264 | Cri | 0.64 | 9.8 | 0.02 | Jul 2, 2019 | Linear eMerge E3-Series devices allow a Stack-based Buffer Overflow on the ARM platform. | ||
| CVE-2019-7263 | Cri | 0.64 | 9.8 | 0.02 | Jul 2, 2019 | Linear eMerge E3-Series devices have a Version Control Failure. | ||
| CVE-2019-7271 | Cri | 0.64 | 9.8 | 0.04 | Jul 1, 2019 | Nortek Linear eMerge 50P/5000P devices have Default Credentials. | ||
| CVE-2018-5439 | Cri | 0.64 | 9.8 | 0.04 | Feb 19, 2018 | A Command Injection issue was discovered in Nortek Linear eMerge E3 series Versions V0.32-07e and prior. A remote attacker may be able to execute arbitrary code on a target machine with elevated privileges. | ||
| CVE-2019-7262 | Hig | 0.62 | 8.8 | 0.16 | Jul 2, 2019 | Linear eMerge E3-Series devices allow Cross-Site Request Forgery (CSRF). | ||
| CVE-2019-7258 | Hig | 0.59 | 8.8 | 0.20 | Jul 2, 2019 | Linear eMerge E3-Series devices allow Privilege Escalation. | ||
| CVE-2019-7254 | Hig | 0.58 | 7.5 | 0.82 | Jul 2, 2019 | Linear eMerge E3-Series devices allow File Inclusion. | ||
| CVE-2019-7259 | Hig | 0.58 | 8.8 | 0.13 | Jul 2, 2019 | Linear eMerge E3-Series devices allow Authorization Bypass with Information Disclosure. | ||
| CVE-2019-7270 | Hig | 0.57 | 8.8 | 0.01 | Jul 2, 2019 | Linear eMerge 50P/5000P devices allow Cross-Site Request Forgery (CSRF). | ||
| CVE-2022-31269 | Hig | 0.54 | 8.2 | 0.05 | Aug 25, 2022 | Nortek Linear eMerge E3-Series devices through 0.32-09c place admin credentials in /test.txt that allow an attacker to open a building's doors. (This occurs in situations where the CVE-2019-7271 default credentials have been changed.) | ||
| CVE-2019-7255 | Med | 0.47 | 6.1 | 0.56 | Jul 2, 2019 | Linear eMerge E3-Series devices allow XSS. |
- risk 0.86cvss 9.8epss 0.97
Linear eMerge E3-Series devices allow Command Injections.
- risk 0.74cvss 10.0epss 0.70
Linear eMerge E3-Series devices allow Unrestricted File Upload.
- risk 0.70cvss 9.8epss 0.40
Linear eMerge 50P/5000P devices allow Authenticated Command Injection with root Code Execution.
- risk 0.69cvss 9.8epss 0.65
Nortek Linear eMerge E3-Series devices before 0.32-08f allow an unauthenticated attacker to inject OS commands via ReaderNo. NOTE: this issue exists because of an incomplete fix for CVE-2019-7256.
- risk 0.69cvss 9.8epss 0.23
Linear eMerge E3-Series devices allow Remote Code Execution (root access over SSH).
- risk 0.66cvss 10.0epss 0.06
Linear eMerge 50P/5000P devices allow Unauthenticated File Upload.
- risk 0.64cvss 9.8epss 0.03
Linear eMerge E3-Series devices allow Directory Traversal.
- risk 0.64cvss 9.8epss 0.05
Linear eMerge E3-Series devices have Default Credentials.
- risk 0.64cvss 9.8epss 0.05
Linear eMerge E3-Series devices have Hard-coded Credentials.
- risk 0.64cvss 9.8epss 0.07
Linear eMerge E3-Series devices have Cleartext Credentials in a Database.
- risk 0.64cvss 9.8epss 0.05
Linear eMerge 50P/5000P devices allow Authentication Bypass.
- risk 0.64cvss 9.8epss 0.02
Linear eMerge E3-Series devices allow a Stack-based Buffer Overflow on the ARM platform.
- risk 0.64cvss 9.8epss 0.02
Linear eMerge E3-Series devices have a Version Control Failure.
- risk 0.64cvss 9.8epss 0.04
Nortek Linear eMerge 50P/5000P devices have Default Credentials.
- risk 0.64cvss 9.8epss 0.04
A Command Injection issue was discovered in Nortek Linear eMerge E3 series Versions V0.32-07e and prior. A remote attacker may be able to execute arbitrary code on a target machine with elevated privileges.
- risk 0.62cvss 8.8epss 0.16
Linear eMerge E3-Series devices allow Cross-Site Request Forgery (CSRF).
- risk 0.59cvss 8.8epss 0.20
Linear eMerge E3-Series devices allow Privilege Escalation.
- risk 0.58cvss 7.5epss 0.82
Linear eMerge E3-Series devices allow File Inclusion.
- risk 0.58cvss 8.8epss 0.13
Linear eMerge E3-Series devices allow Authorization Bypass with Information Disclosure.
- risk 0.57cvss 8.8epss 0.01
Linear eMerge 50P/5000P devices allow Cross-Site Request Forgery (CSRF).
- risk 0.54cvss 8.2epss 0.05
Nortek Linear eMerge E3-Series devices through 0.32-09c place admin credentials in /test.txt that allow an attacker to open a building's doors. (This occurs in situations where the CVE-2019-7271 default credentials have been changed.)
- risk 0.47cvss 6.1epss 0.56
Linear eMerge E3-Series devices allow XSS.