ZeroHour

CVE-2021-27418

CVSS 3.1
6.1 medium
EPSS
<1%p47
Published
()
Modified
Description

GE UR firmware versions prior to version 8.1x supports web interface with read-only access. The device fails to properly validate user input, making it possible to perform cross-site scripting attacks, which may be used to send a malicious script. Also, UR Firmware web server does not perform HTML encoding of user-supplied strings.

Vendors
ge
Products
multilin b30 firmware, multilin b90 firmware, multilin c60 firmware, multilin c70 firmware, multilin c95 firmware, multilin d30 firmware, multilin d60 firmware, multilin f35 firmware, multilin f60 firmware, multilin g30 firmware, multilin g60 firmware, multilin l30 firmware
Weakness
CWE-20, CWE-79
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

In the news