CRITICAL🇵🇱 Wersja polska

CVE-2021-35978

CVSS 9.8v3.1pub. 2021-12-10upd. 2024-11-21

An issue was discovered in Digi TransPort DR64, SR44 VC74, and WR. The ZING protocol allows arbitrary remote command execution with SUPER privileges. This allows an attacker (with knowledge of the protocol) to execute arbitrary code on the controller including overwriting firmware, adding/removing users, disabling the internal firewall, etc.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Digi Transport Dr64

    HW
    Digi
    all versions
  • Digi Transport Dr64 Firmware

    OS
    Digi
    ≤ 5.2.4.9
  • Digi Transport Sr44

    HW
    Digi
    all versions
  • Digi Transport Sr44 Firmware

    OS
    Digi
    all versions
  • Digi Transport Vc74

    HW
    Digi
    all versions
  • Digi Transport Vc74 Firmware

    OS
    Digi
    ≤ 5.2.4.9
  • Digi Transport Wr11

    HW
    Digi
    all versions
  • Digi Transport Wr11 Firmware

    OS
    Digi
    ≤ 8.2.1.3
  • Digi Transport Wr11 Xt

    HW
    Digi
    all versions
  • Digi Transport Wr11 Xt Firmware

    OS
    Digi
    ≤ 8.2.1.3
  • Digi Transport Wr21

    HW
    Digi
    all versions
  • Digi Transport Wr21 Firmware

    OS
    Digi
    ≤ 8.2.1.3
  • Digi Transport Wr31

    HW
    Digi
    all versions
  • Digi Transport Wr31 Firmware

    OS
    Digi
    ≤ 8.2.1.3
  • Digi Transport Wr41

    HW
    Digi
    all versions
  • Digi Transport Wr41 Firmware

    OS
    Digi
    8.0.0.0 – 8.3.1.25.0.0.0 – 5.2.4.66.0.0.0 – 6.1.3.5
  • Digi Transport Wr44

    HW
    Digi
    v2
  • Digi Transport Wr44 Firmware

    OS
    Digi
    ≤ 8.3.1.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEFirewall
CWE
References

Related vulnerabilities

CVE-2023-4299CRITICAL9.0PL ✓same product

Digi RealPort Protocol — podatność na atak replay umożliwiająca ominięcie uwierzytelnienia

CVE-2021-35977CRITICAL9.8PL ✓same product

Buffer overflow w Digi RealPort — wykonanie dowolnego kodu przez ADDP

CVE-2021-36767CRITICAL9.8PL ✓same product

Digi RealPort — słabe haszowanie hasła umożliwia nieautoryzowany dostęp

CVE-2021-37189HIGH7.5same product

An issue was discovered on Digi TransPort Gateway devices through 5.2.13.4. They do not set the Secure attribu...

CVE-2021-37188HIGH8.8same product

An issue was discovered on Digi TransPort devices through 2021-07-21. An authenticated attacker may load custo...