Vulnerabilidad en General Electric Multilin SR 750 Feeder Protection Relay (CVE-2017-7905)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/06/2017
Última modificación:
20/04/2025
Descripción
Se ha descubierto un problema de criptografía débil para contraseñas en General Electric (GE) Multilin SR 750 Feeder Protection Relay con versiones de firmware anteriores a la versión 7.47.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:ge:multilin_sr_750_feeder_protection_relay_firmware:*:*:*:*:*:*:*:* | 5.02 (incluyendo) | |
| cpe:2.3:h:ge:multilin_sr_750_feeder_protection_relay:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ge:multilin_sr_760_feeder_protection_relay_firmware:*:*:*:*:*:*:*:* | 5.02 (incluyendo) | |
| cpe:2.3:h:ge:multilin_sr_760_feeder_protection_relay:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ge:multilin_sr_469_motor_protection_relay_firmware:*:*:*:*:*:*:*:* | 2.90 (incluyendo) | |
| cpe:2.3:h:ge:multilin_sr_469_motor_protection_relay:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ge:multilin_sr_489_generator_protection_relay_firmware:*:*:*:*:*:*:*:* | 1.53 (incluyendo) | |
| cpe:2.3:h:ge:multilin_sr_489_generator_protection_relay:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ge:multilin_sr_745_transformer_protection_relay_firmware:*:*:*:*:*:*:*:* | 2.85 (incluyendo) | |
| cpe:2.3:h:ge:multilin_sr_745_transformer_protection_relay:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ge:multilin_sr_369_motor_protection_relay_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:ge:multilin_sr_369_motor_protection_relay:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ge:multilin_universal_relay_firmware:*:*:*:*:*:*:*:* | 6.0 (incluyendo) | |
| cpe:2.3:h:ge:multilin_universal_relay:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ge:multilin_urplus_d90_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



