GE Multilink ML800, ML1200, ML1600, and ML2400 switches with firmware 4.2.1 and earlier and Multilink ML810, ML3000, and ML3100 switches with firmware 5.2.0 and earlier allow remote attackers to cause a denial of service (resource consumption or reboot) via crafted packets.
oryginał ENCVSS Vector
AV:N/AC:L/Au:N/C:N/I:N/A:PGe Multilink Ml1200
HWGewszystkie wersjeGe Multilink Ml1200 Firmware
OSGe≤ 4.2.1Ge Multilink Ml1600
HWGewszystkie wersjeGe Multilink Ml1600 Firmware
OSGe≤ 4.2.1Ge Multilink Ml2400
HWGewszystkie wersjeGe Multilink Ml2400 Firmware
OSGe≤ 4.2.1Ge Multilink Ml3000
HWGewszystkie wersjeGe Multilink Ml3000 Firmware
OSGe≤ 5.2.0Ge Multilink Ml3100
HWGewszystkie wersjeGe Multilink Ml3100 Firmware
OSGe≤ 5.2.0Ge Multilink Ml800
HWGewszystkie wersjeGe Multilink Ml800 Firmware
OSGe≤ 4.2.1Ge Multilink Ml810
HWGewszystkie wersjeGe Multilink Ml810 Firmware
OSGe≤ 5.2.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
Powiązane podatności
CVE-2016-2310CRITICAL9.8PL ✓ten sam produkt
Zakodowane na stałe hasła w przełącznikach GE Multilink umożliwiają zdalne przejęcie konfiguracji
CVE-2014-5419HIGH10.0ten sam produkt
GE Multilink ML800, ML1200, ML1600, and ML2400 switches with firmware 4.2.1 and earlier and Multilink ML810, M...
CVE-2015-3976MEDIUM5.4ten sam produkt
Cross-site scripting (XSS) vulnerability in GE Multilink ML810/3000/3100 series switch 5.2.0 and earlier, and ...
CVE-2023-5908CRITICAL9.1PL ✓ten sam vendor
Buffer overflow w KEPServerEX umożliwiający crash lub wyciek danych
CVE-2022-2825CRITICAL9.8PL ✓ten sam vendor
RCE bez uwierzytelnienia w Kepware KEPServerEX — stack-based buffer overflow