CVE-2025-27254

Improper Authentication vulnerability in GE Vernova EnerVista UR Setup allows Authentication Bypass.  The software's startup authentication can be disabled by altering a Windows registry setting that any user can modify.
Configurations

No configuration.

History

12 Mar 2025, 12:15

Type Values Removed Values Added
References
  • () https://www.nozominetworks.com/labs/vulnerability-advisories-cve-2025-27254 -
Summary
  • (es) La vulnerabilidad de autenticación incorrecta en GE Vernova EnerVista UR Setup permite omitir la autenticación. La autenticación de inicio del software se puede desactivar modificando una configuración del registro de Windows que cualquier usuario puede modificar.

10 Mar 2025, 09:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-10 09:15

Updated : 2025-03-12 12:15


NVD link : CVE-2025-27254

Mitre link : CVE-2025-27254

CVE.ORG link : CVE-2025-27254


JSON object : View

Products Affected

No product.

CWE
CWE-287

Improper Authentication