Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GE Vernova Enervista UR (CVE-2025-27256)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
10/03/2025
Última modificación:
12/03/2025

Descripción

La vulnerabilidad de falta de autenticación para funciones críticas en la aplicación de configuración de GE Vernova Enervista UR permite omitir la autenticación debido a la falta de autenticación del servidor SSH. Dado que la conexión del cliente no está autenticada, un atacante puede realizar un ataque de intermediario en la red.