ZeroHour

CVE-2021-27422

CVSS 3.1
7.5 high
EPSS
<1%p50
Published
()
Modified
Description

GE UR firmware versions prior to version 8.1x web server interface is supported on UR over HTTP protocol. It allows sensitive information exposure without authentication.

Vendors
ge
Products
multilin b30 firmware, multilin b90 firmware, multilin c60 firmware, multilin c70 firmware, multilin c95 firmware, multilin d30 firmware, multilin d60 firmware, multilin f35 firmware, multilin f60 firmware, multilin g30 firmware, multilin g60 firmware, multilin l30 firmware
Weakness
CWE-200, CWE-319
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

In the news