Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-27254

Опубликовано: 10 мар. 2025
Источник: nvd
CVSS3: 8
EPSS Низкий

Описание

CWE-282 "Improper Ownership Management" in GE Vernova EnerVista UR Setup allows Authentication Bypass.  The software's startup authentication can be disabled by altering a Windows registry setting that any user can modify.

EPSS

Процентиль: 8%
0.00184
Низкий

8 High

CVSS3

Дефекты

CWE-282

Связанные уязвимости

CVSS3: 8
github
больше 1 года назад

Improper Authentication vulnerability in GE Vernova EnerVista UR Setup allows Authentication Bypass.  The software's startup authentication can be disabled by altering a Windows registry setting that any user can modify.

CVSS3: 8
fstec
больше 1 года назад

Уязвимость программного обеспечения для настройки и конфигурирования устройств серии Universal Relay (UR) GE Vernova Enervista UR Setup, связанная с недостатками процедуры аутентификации, позволяющая нарушителю оказать влияние на целостность защищаемой информации

EPSS

Процентиль: 8%
0.00184
Низкий

8 High

CVSS3

Дефекты

CWE-282