ZeroHour

CVE-2021-27424

CVSS 3.1
5.3 medium
EPSS
<1%p57
Published
()
Modified
Description

GE UR firmware versions prior to version 8.1x shares MODBUS memory map as part of the communications guide. GE was made aware a “Last-key pressed” MODBUS register can be used to gain unauthorized information.

Vendors
ge
Products
multilin b30 firmware, multilin b90 firmware, multilin c60 firmware, multilin c70 firmware, multilin c95 firmware, multilin d30 firmware, multilin d60 firmware, multilin f35 firmware, multilin f60 firmware, multilin g30 firmware, multilin g60 firmware, multilin l30 firmware
Weakness
CWE-200, CWE-668
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

In the news