ZeroHour

CVE-2021-27426

CVSS 3.1
9.8 critical
EPSS
1%p67
Published
()
Modified
Description

GE UR IED firmware versions prior to version 8.1x with “Basic” security variant does not allow the disabling of the “Factory Mode,” which is used for servicing the IED by a “Factory” user.

Vendors
ge
Products
multilin b30 firmware, multilin b90 firmware, multilin c60 firmware, multilin c70 firmware, multilin c95 firmware, multilin d30 firmware, multilin d60 firmware, multilin f35 firmware, multilin f60 firmware, multilin g30 firmware, multilin g60 firmware, multilin l30 firmware
Weakness
CWE-453
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

In the news