GE Multilink ML800, ML1200, ML1600, and ML2400 switches with firmware 4.2.1 and earlier and Multilink ML810, ML3000, and ML3100 switches with firmware 5.2.0 and earlier use the same RSA private key across different customers' installations, which makes it easier for remote attackers to obtain the cleartext content of network traffic by reading this key from a firmware image and then sniffing the network.
AV:N/AC:L/Au:N/C:C/I:C/A:CGe Multilink Ml1200
HWGeall versionsGe Multilink Ml1200 Firmware
OSGe≤ 4.2.1Ge Multilink Ml1600
HWGeall versionsGe Multilink Ml1600 Firmware
OSGe≤ 4.2.1Ge Multilink Ml2400
HWGeall versionsGe Multilink Ml2400 Firmware
OSGe≤ 4.2.1Ge Multilink Ml3000
HWGeall versionsGe Multilink Ml3000 Firmware
OSGe≤ 5.2.0Ge Multilink Ml3100
HWGeall versionsGe Multilink Ml3100 Firmware
OSGe≤ 5.2.0Ge Multilink Ml800
HWGeall versionsGe Multilink Ml800 Firmware
OSGe≤ 4.2.1Ge Multilink Ml810
HWGeall versionsGe Multilink Ml810 Firmware
OSGe≤ 5.2.0
Related vulnerabilities
Zakodowane na stałe hasła w przełącznikach GE Multilink umożliwiają zdalne przejęcie konfiguracji
Cross-site scripting (XSS) vulnerability in GE Multilink ML810/3000/3100 series switch 5.2.0 and earlier, and ...
GE Multilink ML800, ML1200, ML1600, and ML2400 switches with firmware 4.2.1 and earlier and Multilink ML810, M...
Buffer overflow w KEPServerEX umożliwiający crash lub wyciek danych
RCE bez uwierzytelnienia w Kepware KEPServerEX — stack-based buffer overflow