Описание
CWE-282 "Improper Ownership Management" in GE Vernova EnerVista UR Setup allows Authentication Bypass. The software's startup authentication can be disabled by altering a Windows registry setting that any user can modify.
EPSS
Процентиль: 12%
0.00039
Низкий
8 High
CVSS3
Дефекты
CWE-282
Связанные уязвимости
CVSS3: 8
github
11 месяцев назад
Improper Authentication vulnerability in GE Vernova EnerVista UR Setup allows Authentication Bypass. The software's startup authentication can be disabled by altering a Windows registry setting that any user can modify.
CVSS3: 8
fstec
11 месяцев назад
Уязвимость программного обеспечения для настройки и конфигурирования устройств серии Universal Relay (UR) GE Vernova Enervista UR Setup, связанная с недостатками процедуры аутентификации, позволяющая нарушителю оказать влияние на целостность защищаемой информации
EPSS
Процентиль: 12%
0.00039
Низкий
8 High
CVSS3
Дефекты
CWE-282