Описание
GE UR firmware versions prior to version 8.1x shares MODBUS memory map as part of the communications guide. GE was made aware a “Last-key pressed” MODBUS register can be used to gain unauthorized information.
Ссылки
- MitigationThird Party AdvisoryUS Government Resource
- Permissions RequiredVendor Advisory
- MitigationThird Party AdvisoryUS Government Resource
- Permissions RequiredVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 8.10 (исключая)
Одновременно
cpe:2.3:o:ge:multilin_b30_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:multilin_b30:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 8.10 (исключая)
Одновременно
cpe:2.3:o:ge:multilin_b90_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:multilin_b90:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 8.10 (исключая)
Одновременно
cpe:2.3:o:ge:multilin_c60_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:multilin_c60:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 8.10 (исключая)
Одновременно
cpe:2.3:o:ge:multilin_c70_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:multilin_c70:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 8.10 (исключая)
Одновременно
cpe:2.3:o:ge:multilin_c95_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:multilin_c95:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 8.10 (исключая)
Одновременно
cpe:2.3:o:ge:multilin_d30_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:multilin_d30:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 8.10 (исключая)
Одновременно
cpe:2.3:o:ge:multilin_d60_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:multilin_d60:-:*:*:*:*:*:*:*
Конфигурация 8Версия до 8.10 (исключая)
Одновременно
cpe:2.3:o:ge:multilin_f35_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:multilin_f35:-:*:*:*:*:*:*:*
Конфигурация 9Версия до 8.10 (исключая)
Одновременно
cpe:2.3:o:ge:multilin_f60_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:multilin_f60:-:*:*:*:*:*:*:*
Конфигурация 10Версия до 8.10 (исключая)
Одновременно
cpe:2.3:o:ge:multilin_g30_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:multilin_g30:-:*:*:*:*:*:*:*
Конфигурация 11Версия до 8.10 (исключая)
Одновременно
cpe:2.3:o:ge:multilin_g60_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:multilin_g60:-:*:*:*:*:*:*:*
Конфигурация 12Версия до 8.10 (исключая)
Одновременно
cpe:2.3:o:ge:multilin_l30_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:multilin_l30:-:*:*:*:*:*:*:*
Конфигурация 13Версия до 8.10 (исключая)
Одновременно
cpe:2.3:o:ge:multilin_l60_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:multilin_l60:-:*:*:*:*:*:*:*
Конфигурация 14Версия до 8.10 (исключая)
Одновременно
cpe:2.3:o:ge:multilin_l90_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:multilin_l90:-:*:*:*:*:*:*:*
Конфигурация 15Версия до 8.10 (исключая)
Одновременно
cpe:2.3:o:ge:multilin_m60_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:multilin_m60:-:*:*:*:*:*:*:*
Конфигурация 16Версия до 8.10 (исключая)
Одновременно
cpe:2.3:o:ge:multilin_n60_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:multilin_n60:-:*:*:*:*:*:*:*
Конфигурация 17Версия до 8.10 (исключая)
Одновременно
cpe:2.3:o:ge:multilin_t35_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:multilin_t35:-:*:*:*:*:*:*:*
Конфигурация 18Версия до 8.10 (исключая)
Одновременно
cpe:2.3:o:ge:multilin_t60_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:multilin_t60:-:*:*:*:*:*:*:*
Конфигурация 19Версия до 8.10 (исключая)
Одновременно
cpe:2.3:o:ge:multilin_c30_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:multilin_c30:-:*:*:*:*:*:*:*
EPSS
Процентиль: 49%
0.0026
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-200
CWE-668
Связанные уязвимости
CVSS3: 5.3
github
почти 4 года назад
GE UR firmware versions prior to version 8.1x shares MODBUS memory map as part of the communications guide. GE was made aware a “Last-key pressed” MODBUS register can be used to gain unauthorized information.
EPSS
Процентиль: 49%
0.0026
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-200
CWE-668