Vulnerabilidad en GE UR IED (CVE-2021-27426)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/03/2022
Última modificación:
01/04/2022
Descripción
GE UR IED versiones de firmware anteriores a versión 8.1x con la variante de seguridad "Basic" no permiten deshabilitar el "Factory Mode", que es usado para el mantenimiento del IED por parte de un usuario "Factory"
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:ge:multilin_b30_firmware:*:*:*:*:*:*:*:* | 8.10 (excluyendo) | |
| cpe:2.3:h:ge:multilin_b30:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ge:multilin_b90_firmware:*:*:*:*:*:*:*:* | 8.10 (excluyendo) | |
| cpe:2.3:h:ge:multilin_b90:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ge:multilin_c60_firmware:*:*:*:*:*:*:*:* | 8.10 (excluyendo) | |
| cpe:2.3:h:ge:multilin_c60:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ge:multilin_c70_firmware:*:*:*:*:*:*:*:* | 8.10 (excluyendo) | |
| cpe:2.3:h:ge:multilin_c70:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ge:multilin_c95_firmware:*:*:*:*:*:*:*:* | 8.10 (excluyendo) | |
| cpe:2.3:h:ge:multilin_c95:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ge:multilin_d30_firmware:*:*:*:*:*:*:*:* | 8.10 (excluyendo) | |
| cpe:2.3:h:ge:multilin_d30:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ge:multilin_d60_firmware:*:*:*:*:*:*:*:* | 8.10 (excluyendo) | |
| cpe:2.3:h:ge:multilin_d60:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ge:multilin_f35_firmware:*:*:*:*:*:*:*:* | 8.10 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



