9.8

CVE-2021-27428

GE UR family Unrestricted Upload of File with Dangerous Type

GE UR IED firmware versions prior to version 8.1x supports upgrading firmware using UR Setup configuration tool – Enervista UR Setup. This UR Setup tool validates the authenticity and integrity of firmware file before uploading the UR IED. An illegitimate user could upgrade firmware without appropriate privileges. The weakness is assessed, and mitigation is implemented in firmware Version 8.10.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ge ≫ Multilin B30 Firmware Version < 8.10
   Ge ≫ Multilin B30 Version -
Ge ≫ Multilin B90 Firmware Version < 8.10
   Ge ≫ Multilin B90 Version -
Ge ≫ Multilin C60 Firmware Version < 8.10
   Ge ≫ Multilin C60 Version -
Ge ≫ Multilin C70 Firmware Version < 8.10
   Ge ≫ Multilin C70 Version -
Ge ≫ Multilin C95 Firmware Version < 8.10
   Ge ≫ Multilin C95 Version -
Ge ≫ Multilin D30 Firmware Version < 8.10
   Ge ≫ Multilin D30 Version -
Ge ≫ Multilin D60 Firmware Version < 8.10
   Ge ≫ Multilin D60 Version -
Ge ≫ Multilin F35 Firmware Version < 8.10
   Ge ≫ Multilin F35 Version -
Ge ≫ Multilin F60 Firmware Version < 8.10
   Ge ≫ Multilin F60 Version -
Ge ≫ Multilin G30 Firmware Version < 8.10
   Ge ≫ Multilin G30 Version -
Ge ≫ Multilin G60 Firmware Version < 8.10
   Ge ≫ Multilin G60 Version -
Ge ≫ Multilin L30 Firmware Version < 8.10
   Ge ≫ Multilin L30 Version -
Ge ≫ Multilin L60 Firmware Version < 8.10
   Ge ≫ Multilin L60 Version -
Ge ≫ Multilin L90 Firmware Version < 8.10
   Ge ≫ Multilin L90 Version -
Ge ≫ Multilin M60 Firmware Version < 8.10
   Ge ≫ Multilin M60 Version -
Ge ≫ Multilin N60 Firmware Version < 8.10
   Ge ≫ Multilin N60 Version -
Ge ≫ Multilin T35 Firmware Version < 8.10
   Ge ≫ Multilin T35 Version -
Ge ≫ Multilin T60 Firmware Version < 8.10
   Ge ≫ Multilin T60 Version -
Ge ≫ Multilin C30 Firmware Version < 8.10
   Ge ≫ Multilin C30 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.21% 0.657
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
DHS.gov 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-434 Unrestricted Upload of File with Dangerous Type

The product allows the upload or transfer of dangerous file types that are automatically processed within its environment.

https://www.cisa.gov/uscert/ics/advisories/icsa-21-075-02
Third Party Advisory
US Government Resource
Mitigation
https://www.gegridsolutions.com/Passport/Login.aspx
Vendor Advisory
Permissions Required