An issue was discovered in Digi TransPort DR64, SR44 VC74, and WR. The ZING protocol allows arbitrary remote command execution with SUPER privileges. This allows an attacker (with knowledge of the protocol) to execute arbitrary code on the controller including overwriting firmware, adding/removing users, disabling the internal firewall, etc.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDigi Transport Dr64
HWDigiall versionsDigi Transport Dr64 Firmware
OSDigi≤ 5.2.4.9Digi Transport Sr44
HWDigiall versionsDigi Transport Sr44 Firmware
OSDigiall versionsDigi Transport Vc74
HWDigiall versionsDigi Transport Vc74 Firmware
OSDigi≤ 5.2.4.9Digi Transport Wr11
HWDigiall versionsDigi Transport Wr11 Firmware
OSDigi≤ 8.2.1.3Digi Transport Wr11 Xt
HWDigiall versionsDigi Transport Wr11 Xt Firmware
OSDigi≤ 8.2.1.3Digi Transport Wr21
HWDigiall versionsDigi Transport Wr21 Firmware
OSDigi≤ 8.2.1.3Digi Transport Wr31
HWDigiall versionsDigi Transport Wr31 Firmware
OSDigi≤ 8.2.1.3Digi Transport Wr41
HWDigiall versionsDigi Transport Wr41 Firmware
OSDigi8.0.0.0 – 8.3.1.25.0.0.0 – 5.2.4.66.0.0.0 – 6.1.3.5Digi Transport Wr44
HWDigiv2Digi Transport Wr44 Firmware
OSDigi≤ 8.3.1.2
Related vulnerabilities
Digi RealPort Protocol — podatność na atak replay umożliwiająca ominięcie uwierzytelnienia
Buffer overflow w Digi RealPort — wykonanie dowolnego kodu przez ADDP
Digi RealPort — słabe haszowanie hasła umożliwia nieautoryzowany dostęp
An issue was discovered on Digi TransPort Gateway devices through 5.2.13.4. They do not set the Secure attribu...
An issue was discovered on Digi TransPort devices through 2021-07-21. An authenticated attacker may load custo...