Certain General Electric Renewable Energy products store cleartext credentials in flash memory. This affects iNET and iNET II before 8.3.0.
CVSS Vector
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NGe Inet 900
HWGeall versionsGe Inet 900 Firmware
OSGe< 8.3.0Ge Inet Ii 900
HWGeall versionsGe Inet Ii 900 Firmware
OSGe< 8.3.0Ge Sd1
HWGeall versionsGe Sd1 Firmware
OSGe≤ 6.4.7Ge Sd2
HWGeall versionsGe Sd2 Firmware
OSGe< 6.4.7Ge Sd4
HWGeall versionsGe Sd4 Firmware
OSGe< 6.4.7Ge Sd9
HWGeall versionsGe Sd9 Firmware
OSGe< 6.4.7Ge Td220max
HWGeall versionsGe Td220max Firmware
OSGe< 1.2.6Ge Td220x
HWGeall versionsGe Td220x Firmware
OSGe< 2.0.16
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2022-24116CRITICAL9.8PL ✓same product
Niewystarczająca siła szyfrowania w produktach GE Renewable Energy iNET/iNET II
CVE-2022-24117CRITICAL9.8PL ✓same product
GE Renewable Energy: pobieranie firmware bez weryfikacji integralności
CVE-2022-24118CRITICAL9.1PL ✓same product
GE Renewable Energy – wymuszony reset do ustawień fabrycznych przez sieć
CVE-2022-24119CRITICAL9.8PL ✓same product
Ukryta funkcja zdalnego dostępu w urządzeniach GE Renewable Energy iNET/iNET II
CVE-2023-5908CRITICAL9.1PL ✓same vendor
Buffer overflow w KEPServerEX umożliwiający crash lub wyciek danych