An issue was discovered on Digi TransPort devices through 2021-07-21. An authenticated attacker may load customized firmware (because the bootloader does not verify that it is authentic), changing the behavior of the gateway.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HDigi Transport Dr64
HWDigiwszystkie wersjeDigi Transport Dr64 Firmware
OSDigi≤ 5.2.4.9Digi Transport Sr44
HWDigiwszystkie wersjeDigi Transport Vc74
HWDigiwszystkie wersjeDigi Transport Vc74 Firmware
OSDigi≤ 5.2.4.9Digi Transport Wr11
HWDigiwszystkie wersjeDigi Transport Wr11 Firmware
OSDigi≤ 8.2.1.3Digi Transport Wr11 Xt
HWDigiwszystkie wersjeDigi Transport Wr11 Xt Firmware
OSDigi≤ 8.2.1.3Digi Transport Wr21
HWDigiwszystkie wersjeDigi Transport Wr21 Firmware
OSDigi≤ 8.2.1.3Digi Transport Wr31
HWDigiwszystkie wersjeDigi Transport Wr31 Firmware
OSDigi≤ 8.2.1.3Digi Transport Wr41
HWDigiwszystkie wersjeDigi Transport Wr41 Firmware
OSDigi8.0.0.0 – 8.3.1.25.0.0.0 – 5.2.4.66.0.0.0 – 6.1.3.5Digi Transport Wr44
HWDigiv2Digi Transport Wr44 Firmware
OSDigi≤ 8.3.1.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Powiązane podatności
CVE-2023-4299CRITICAL9.0PL ✓ten sam produkt
Digi RealPort Protocol — podatność na atak replay umożliwiająca ominięcie uwierzytelnienia
CVE-2021-35978CRITICAL9.8PL ✓ten sam produkt
RCE z uprawnieniami SUPER w protokole ZING urządzeń Digi TransPort
CVE-2021-36767CRITICAL9.8PL ✓ten sam produkt
Digi RealPort — słabe haszowanie hasła umożliwia nieautoryzowany dostęp
CVE-2021-35977CRITICAL9.8PL ✓ten sam produkt
Buffer overflow w Digi RealPort — wykonanie dowolnego kodu przez ADDP
CVE-2021-37189HIGH7.5ten sam produkt
An issue was discovered on Digi TransPort Gateway devices through 5.2.13.4. They do not set the Secure attribu...