Логотип exploitDog
bind:CVE-2025-27253
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-27253

Количество 3

Количество 3

nvd логотип

CVE-2025-27253

11 месяцев назад

A CWE-15 "External Control of System or Configuration Setting" in GE Vernova UR IED family devices from version 7.0 up to 8.60 allows an attacker to provide input that establishes a TCP connection through a port forwarding. The lack of the IP address and port validation may allow the attacker to bypass firewall rules or to send malicious traffic in the network.

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-j5vp-q6vg-25mf

11 месяцев назад

An improper input validation in GE Vernova UR IED family devices from version 7.0 up to 8.60 allows an attacker to provide input that enstablishes a TCP connection through a port forwarding. The lack of the IP address and port validation may allow the attacker to bypass firewall rules or to send malicious traffic in the network

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2025-07184

11 месяцев назад

Уязвимость электронных устройств GE Vernova Intelligent Electronic Device (IED) серии Universal Relay (UR), связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-27253

A CWE-15 "External Control of System or Configuration Setting" in GE Vernova UR IED family devices from version 7.0 up to 8.60 allows an attacker to provide input that establishes a TCP connection through a port forwarding. The lack of the IP address and port validation may allow the attacker to bypass firewall rules or to send malicious traffic in the network.

CVSS3: 6.1
0%
Низкий
11 месяцев назад
github логотип
GHSA-j5vp-q6vg-25mf

An improper input validation in GE Vernova UR IED family devices from version 7.0 up to 8.60 allows an attacker to provide input that enstablishes a TCP connection through a port forwarding. The lack of the IP address and port validation may allow the attacker to bypass firewall rules or to send malicious traffic in the network

CVSS3: 6.1
0%
Низкий
11 месяцев назад
fstec логотип
BDU:2025-07184

Уязвимость электронных устройств GE Vernova Intelligent Electronic Device (IED) серии Universal Relay (UR), связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 6.1
0%
Низкий
11 месяцев назад

Уязвимостей на страницу