VDB

CVE-2022-24117

CVE-2022-24117 PUBLISHED CVSS 9.800000190734863 CRITICAL

Certain General Electric Renewable Energy products download firmware without an integrity check. This affects iNET and iNET II before 8.3.0, SD before 6.4.7, TD220X before 2.0.16, and TD220MAX before 1.2.6.

EPSS 0.35% · 26.3th percentile

Risk Scores

CVSS 3.1
9.800000190734863
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS Score
0.35%
26.3th percentile

Affected Products

VendorProductVersions
gesd9_firmware0
gesd4_firmware0
gesd2_firmware0
getd220x_firmware0
gesd1_firmware0
n/an/an/a
geinet_ii_900_firmware0
getd220max_firmware0
geinet_900_firmware0

Timeline

  • Dec 26, 2022 CVE Published
  • Dec 26, 2022 EPSS Score
  • Feb 6, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Mar 20, 2023 EPSS Score
  • Apr 30, 2023 EPSS Score
  • Jun 11, 2023 EPSS Score
  • Jul 23, 2023 EPSS Score
  • Sep 3, 2023 EPSS Score
  • Oct 15, 2023 EPSS Score
  • Nov 25, 2023 EPSS Score
  • Jan 6, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›