Cross-site scripting (XSS) vulnerability in GE Multilink ML810/3000/3100 series switch 5.2.0 and earlier, and GE Multilink ML800/1200/1600/2400 4.2.1 and earlier.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NGe Multilink Ml1200
HWGeall versionsGe Multilink Ml1200 Firmware
OSGe4.2.1Ge Multilink Ml1600
HWGeall versionsGe Multilink Ml1600 Firmware
OSGe4.2.1Ge Multilink Ml2400
HWGeall versionsGe Multilink Ml2400 Firmware
OSGe4.2.1Ge Multilink Ml3000
HWGeall versionsGe Multilink Ml3000 Firmware
OSGe≤ 5.2.0Ge Multilink Ml3100
HWGeall versionsGe Multilink Ml3100 Firmware
OSGe≤ 5.2.0Ge Multilink Ml800
HWGeall versionsGe Multilink Ml800 Firmware
OSGe4.2.1Ge Multilink Ml810
HWGeall versionsGe Multilink Ml810 Firmware
OSGe5.2.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
XSS
Related vulnerabilities
CVE-2016-2310CRITICAL9.8PL ✓same product
Zakodowane na stałe hasła w przełącznikach GE Multilink umożliwiają zdalne przejęcie konfiguracji
CVE-2014-5419HIGH10.0same product
GE Multilink ML800, ML1200, ML1600, and ML2400 switches with firmware 4.2.1 and earlier and Multilink ML810, M...
CVE-2014-5418MEDIUM5.0same product
GE Multilink ML800, ML1200, ML1600, and ML2400 switches with firmware 4.2.1 and earlier and Multilink ML810, M...
CVE-2023-5908CRITICAL9.1PL ✓same vendor
Buffer overflow w KEPServerEX umożliwiający crash lub wyciek danych
CVE-2022-2825CRITICAL9.8PL ✓same vendor
RCE bez uwierzytelnienia w Kepware KEPServerEX — stack-based buffer overflow