Showing 2 vulnerabilities on this page for linear_emerge_e3_access_control_firmware

Signals CISA KEV Ransomware Nuclei
niceforyou vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

niceforyou linear_emerge_e3_access_control_firmware Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')

Nortek Linear eMerge E3-Series 0.32-08f, 0.32-07p, 0.32-07e, 0.32-09c, 0.32-09b, 0.32-09a, and 0.32-08e were discovered to contain a SQL injection vulnerability via the idt parameter.

CWE-89Jan 3, 20231 related artifact
CVSS9.8v3.1EPSS4.27%PoCs0SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei templateSTIX

niceforyou linear_emerge_e3_access_control_firmware Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Certain Linear eMerge E3-Series devices are vulnerable to XSS via the type parameter (e.g., to the badging/badge_template_v0.php component). This affects 0.32-08f, 0.32-07p, 0.32-07e, 0.32-09c, 0.32-09b, 0.32-09a, and 0.32-08e.

CWE-79Dec 13, 20221 related artifact
CVSS6.1v3.1EPSS1.74%PoCs1SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei templateSTIX