Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-27254

Опубликовано: 10 мар. 2025
Источник: nvd
CVSS3: 8
EPSS Низкий

Описание

CWE-282 "Improper Ownership Management" in GE Vernova EnerVista UR Setup allows Authentication Bypass.  The software's startup authentication can be disabled by altering a Windows registry setting that any user can modify.

EPSS

Процентиль: 12%
0.00039
Низкий

8 High

CVSS3

Дефекты

CWE-282

Связанные уязвимости

CVSS3: 8
github
11 месяцев назад

Improper Authentication vulnerability in GE Vernova EnerVista UR Setup allows Authentication Bypass.  The software's startup authentication can be disabled by altering a Windows registry setting that any user can modify.

CVSS3: 8
fstec
11 месяцев назад

Уязвимость программного обеспечения для настройки и конфигурирования устройств серии Universal Relay (UR) GE Vernova Enervista UR Setup, связанная с недостатками процедуры аутентификации, позволяющая нарушителю оказать влияние на целостность защищаемой информации

EPSS

Процентиль: 12%
0.00039
Низкий

8 High

CVSS3

Дефекты

CWE-282