GE UR firmware versions prior to version 8.1x shares MODBUS memory map as part of the communications guide. GE was made aware a “Last-key pressed” MODBUS register can be used to gain unauthorized information.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NGe Multilin B30
HWGeall versionsGe Multilin B30 Firmware
OSGe< 8.10Ge Multilin B90
HWGeall versionsGe Multilin B90 Firmware
OSGe< 8.10Ge Multilin C30
HWGeall versionsGe Multilin C30 Firmware
OSGe< 8.10Ge Multilin C60
HWGeall versionsGe Multilin C60 Firmware
OSGe< 8.10Ge Multilin C70
HWGeall versionsGe Multilin C70 Firmware
OSGe< 8.10Ge Multilin C95
HWGeall versionsGe Multilin C95 Firmware
OSGe< 8.10Ge Multilin D30
HWGeall versionsGe Multilin D30 Firmware
OSGe< 8.10Ge Multilin D60
HWGeall versionsGe Multilin D60 Firmware
OSGe< 8.10Ge Multilin F35
HWGeall versionsGe Multilin F35 Firmware
OSGe< 8.10Ge Multilin F60
HWGeall versionsGe Multilin F60 Firmware
OSGe< 8.10Ge Multilin G30
HWGeall versionsGe Multilin G30 Firmware
OSGe< 8.10Ge Multilin G60
HWGeall versionsGe Multilin G60 Firmware
OSGe< 8.10Ge Multilin L30
HWGeall versionsGe Multilin L30 Firmware
OSGe< 8.10Ge Multilin L60
HWGeall versionsGe Multilin L60 Firmware
OSGe< 8.10Ge Multilin L90
HWGeall versionsGe Multilin L90 Firmware
OSGe< 8.10
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2021-27426CRITICAL9.8PL ✓same product
GE Multilin UR IED — niemożliwość wyłączenia trybu fabrycznego
CVE-2021-27428CRITICAL9.8PL ✓same product
Nieautoryzowana aktualizacja firmware w GE Multilin UR IED
CVE-2021-27422HIGH7.5same product
GE UR firmware versions prior to version 8.1x web server interface is supported on UR over HTTP protocol. It a...
CVE-2021-27418MEDIUM5.3same product
GE UR firmware versions prior to version 8.1x supports web interface with read-only access. The device fails t...
CVE-2021-27420MEDIUM5.3same product
GE UR firmware versions prior to version 8.1x web server task does not properly handle receipt of unsupported ...