VDB

CVE-2021-27426

CVE-2021-27426 PUBLISHED CVSS 9.800000190734863 CRITICAL

GE UR IED firmware versions prior to version 8.1x with “Basic” security variant does not allow the disabling of the “Factory Mode,” which is used for servicing the IED by a “Factory” user.

EPSS 0.29% · 52.8th percentile

Risk Scores

CVSS 3.1
9.800000190734863
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS Score
0.29%
52.8th percentile

Affected Products

VendorProductVersions
gemultilin_c95_firmware0
gemultilin_t60_firmware0
gemultilin_l60_firmware0
gemultilin_m60_firmware0
gemultilin_t35_firmware0
gemultilin_g30_firmware0
gemultilin_f60_firmware0
gemultilin_d60_firmware0
gemultilin_b90_firmware0
gemultilin_g60_firmware0
gemultilin_l90_firmware0
gemultilin_b30_firmware0
gemultilin_c30_firmware0
gemultilin_n60_firmware0
gemultilin_l30_firmware0
gemultilin_d30_firmware0
gemultilin_f35_firmware0
gemultilin_c60_firmware0
gemultilin_c70_firmware0
GEUR familyunspecified

Timeline

  • Mar 23, 2022 CVE Published
  • Mar 23, 2022 PoC Published
  • Mar 24, 2022 EPSS Score
  • May 14, 2022 EPSS Score
  • Jul 4, 2022 EPSS Score
  • Aug 25, 2022 EPSS Score
  • Oct 15, 2022 EPSS Score
  • Dec 5, 2022 EPSS Score
  • Jan 25, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Mar 17, 2023 EPSS Score
  • May 6, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›