Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-07188

CVSS: 4.8
10.03.2025

Уязвимость электронных устройств GE Vernova Intelligent Electronic Device (IED) серии Universal Relay (UR), связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю обойти существующие ограничения безопасности

Уязвимость электронных устройств GE Vernova Intelligent Electronic Device (IED) серии Universal Relay (UR) связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 10.03.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Подмена при взаимодействии
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://www.gevernova.com/grid-solutions/passport/login.aspx?ReturnUrl=%2fgrid-solutions%2fapp%2fDownloadFile.aspx%3fprod%3durfamily%26type%3d21%26file%3d76

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-345 CWE-345: Insufficient Verification of Data Authenticity

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-27257 Insufficient Verification of Data Authenticity vulnerability in GE Vernova UR IED family devices allows an authenticated user...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.8 MEDIUM 2.0 AV:A/AC:L/Au:N/C:P/I:N/A:P

Идентификаторы других систем описаний уязвимостей

CVE-2025-27257
Вендор:
  • GE Vernova
Тип ПО:
  • ПО программно-аппаратного средства
Наименование ПО:
  • Multilin B30
  • Multilin B90
  • Multilin C30
  • Multilin C60
  • Multilin C70
  • Multilin C95
  • Multilin D30
  • Multilin D60
  • Multilin F35
  • Multilin F60
  • Multilin G30
  • Multilin G60
  • Multilin L30
  • Multilin L60
  • Multilin L90
  • Multilin M60
  • Multilin N60
  • Multilin T35
  • Multilin T60
Версия ПО:
  • от 7.0 до 8.60 (Multilin B30)
  • от 7.0 до 8.60 (Multilin B90)
  • от 7.0 до 8.60 (Multilin C30)
  • от 7.0 до 8.60 (Multilin C60)
  • от 7.0 до 8.60 (Multilin C70)
  • от 7.0 до 8.60 (Multilin C95)
  • от 7.0 до 8.60 (Multilin D30)
  • от 7.0 до 8.60 (Multilin D60)
  • от 7.0 до 8.60 (Multilin F35)
  • от 7.0 до 8.60 (Multilin F60)
  • от 7.0 до 8.60 (Multilin G30)
  • от 7.0 до 8.60 (Multilin G60)
  • от 7.0 до 8.60 (Multilin L30)
  • от 7.0 до 8.60 (Multilin L60)
  • от 7.0 до 8.60 (Multilin L90)
  • от 7.0 до 8.60 (Multilin M60)
  • от 7.0 до 8.60 (Multilin N60)
  • от 7.0 до 8.60 (Multilin T35)
  • от 7.0 до 8.60 (Multilin T60)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.