Certain General Electric Renewable Energy products allow attackers to use a code to trigger a reboot into the factory default configuration. This affects iNET and iNET II before 8.3.0, SD before 6.4.7, TD220X before 2.0.16, and TD220MAX before 1.2.6.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HGe Inet 900
HWGeall versionsGe Inet 900 Firmware
OSGe< 8.3.0Ge Inet Ii 900
HWGeall versionsGe Inet Ii 900 Firmware
OSGe< 8.3.0Ge Sd1
HWGeall versionsGe Sd1 Firmware
OSGe≤ 6.4.7Ge Sd2
HWGeall versionsGe Sd2 Firmware
OSGe< 6.4.7Ge Sd4
HWGeall versionsGe Sd4 Firmware
OSGe< 6.4.7Ge Sd9
HWGeall versionsGe Sd9 Firmware
OSGe< 6.4.7Ge Td220max
HWGeall versionsGe Td220max Firmware
OSGe< 1.2.6Ge Td220x
HWGeall versionsGe Td220x Firmware
OSGe< 2.0.16
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2022-24116CRITICAL9.8PL ✓same product
Niewystarczająca siła szyfrowania w produktach GE Renewable Energy iNET/iNET II
CVE-2022-24117CRITICAL9.8PL ✓same product
GE Renewable Energy: pobieranie firmware bez weryfikacji integralności
CVE-2022-24119CRITICAL9.8PL ✓same product
Ukryta funkcja zdalnego dostępu w urządzeniach GE Renewable Energy iNET/iNET II
CVE-2022-24120MEDIUM4.6same product
Certain General Electric Renewable Energy products store cleartext credentials in flash memory. This affects i...
CVE-2023-5908CRITICAL9.1PL ✓same vendor
Buffer overflow w KEPServerEX umożliwiający crash lub wyciek danych