60
CVE-2021-27422
—CVSS 3.1
7.5 high
EPSS
<1%p50
Published
()
Modified
Description
GE UR firmware versions prior to version 8.1x web server interface is supported on UR over HTTP protocol. It allows sensitive information exposure without authentication.
- Vendors
- ge
- Products
- multilin b30 firmware, multilin b90 firmware, multilin c60 firmware, multilin c70 firmware, multilin c95 firmware, multilin d30 firmware, multilin d60 firmware, multilin f35 firmware, multilin f60 firmware, multilin g30 firmware, multilin g60 firmware, multilin l30 firmware
- Weakness
- CWE-200, CWE-319
- Vector
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N