Vulnerabilidad en GE Vernova Enervista UR (CVE-2025-27256)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
10/03/2025
Última modificación:
12/03/2025
Descripción
La vulnerabilidad de falta de autenticación para funciones críticas en la aplicación de configuración de GE Vernova Enervista UR permite omitir la autenticación debido a la falta de autenticación del servidor SSH. Dado que la conexión del cliente no está autenticada, un atacante puede realizar un ataque de intermediario en la red.
Impacto
Puntuación base 3.x
8.30
Gravedad 3.x
ALTA