CVE-2025-27253

An improper input validation in GE Vernova UR IED family devices from version 7.0 up to 8.60 allows an attacker to provide input that enstablishes a TCP connection through a port forwarding. The lack of the IP address and port validation may allow the attacker to bypass firewall rules or to send malicious traffic in the network
Configurations

No configuration.

History

12 Mar 2025, 11:15

Type Values Removed Values Added
Summary
  • (es) Una validación de entrada incorrecta en los dispositivos de la familia GE Vernova UR IED de la versión 7.0 a la 8.60 permite a un atacante proporcionar una entrada que establezca una conexión TCP a través de un reenvío de puerto. La falta de validación de la dirección IP y del puerto puede permitir al atacante eludir las reglas del firewall o enviar tráfico malicioso en la red.
References
  • () https://www.nozominetworks.com/labs/vulnerability-advisories-cve-2025-27253 -

10 Mar 2025, 09:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-10 09:15

Updated : 2025-03-12 11:15


NVD link : CVE-2025-27253

Mitre link : CVE-2025-27253

CVE.ORG link : CVE-2025-27253


JSON object : View

Products Affected

No product.

CWE
CWE-20

Improper Input Validation