GE Multilink ML800, ML1200, ML1600, and ML2400 switches with firmware 4.2.1 and earlier and Multilink ML810, ML3000, and ML3100 switches with firmware 5.2.0 and earlier use the same RSA private key across different customers' installations, which makes it easier for remote attackers to obtain the cleartext content of network traffic by reading this key from a firmware image and then sniffing the network.
oryginał ENAV:N/AC:L/Au:N/C:C/I:C/A:CGe Multilink Ml1200
HWGewszystkie wersjeGe Multilink Ml1200 Firmware
OSGe≤ 4.2.1Ge Multilink Ml1600
HWGewszystkie wersjeGe Multilink Ml1600 Firmware
OSGe≤ 4.2.1Ge Multilink Ml2400
HWGewszystkie wersjeGe Multilink Ml2400 Firmware
OSGe≤ 4.2.1Ge Multilink Ml3000
HWGewszystkie wersjeGe Multilink Ml3000 Firmware
OSGe≤ 5.2.0Ge Multilink Ml3100
HWGewszystkie wersjeGe Multilink Ml3100 Firmware
OSGe≤ 5.2.0Ge Multilink Ml800
HWGewszystkie wersjeGe Multilink Ml800 Firmware
OSGe≤ 4.2.1Ge Multilink Ml810
HWGewszystkie wersjeGe Multilink Ml810 Firmware
OSGe≤ 5.2.0
Powiązane podatności
Zakodowane na stałe hasła w przełącznikach GE Multilink umożliwiają zdalne przejęcie konfiguracji
Cross-site scripting (XSS) vulnerability in GE Multilink ML810/3000/3100 series switch 5.2.0 and earlier, and ...
GE Multilink ML800, ML1200, ML1600, and ML2400 switches with firmware 4.2.1 and earlier and Multilink ML810, M...
Buffer overflow w KEPServerEX umożliwiający crash lub wyciek danych
RCE bez uwierzytelnienia w Kepware KEPServerEX — stack-based buffer overflow