Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-99g2-72rh-xfmr

Опубликовано: 26 дек. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Certain General Electric Renewable Energy products download firmware without an integrity check. This affects iNET and iNET II before 8.3.0, SD before 6.4.7, TD220X before 2.0.16, and TD220MAX before 1.2.6.

Certain General Electric Renewable Energy products download firmware without an integrity check. This affects iNET and iNET II before 8.3.0, SD before 6.4.7, TD220X before 2.0.16, and TD220MAX before 1.2.6.

EPSS

Процентиль: 30%
0.00115
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-494

Связанные уязвимости

CVSS3: 9.8
nvd
около 3 лет назад

Certain General Electric Renewable Energy products download firmware without an integrity check. This affects iNET and iNET II before 8.3.0, SD before 6.4.7, TD220X before 2.0.16, and TD220MAX before 1.2.6.

CVSS3: 8.4
fstec
почти 4 года назад

Уязвимость микропрограммного обеспечения промышленного программно-аппаратного оборудования General Electric Renewable Energy iNET, iNET II, TD220X, TD220MAX связанная с загрузкой кода без проверки его целостности, позволяющая нарушителю получить несанкционированный доступ к целевой системе

EPSS

Процентиль: 30%
0.00115
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-494