An issue was discovered on Digi TransPort devices through 2021-07-21. An authenticated attacker may load customized firmware (because the bootloader does not verify that it is authentic), changing the behavior of the gateway.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HDigi Transport Dr64
HWDigiall versionsDigi Transport Dr64 Firmware
OSDigi≤ 5.2.4.9Digi Transport Sr44
HWDigiall versionsDigi Transport Vc74
HWDigiall versionsDigi Transport Vc74 Firmware
OSDigi≤ 5.2.4.9Digi Transport Wr11
HWDigiall versionsDigi Transport Wr11 Firmware
OSDigi≤ 8.2.1.3Digi Transport Wr11 Xt
HWDigiall versionsDigi Transport Wr11 Xt Firmware
OSDigi≤ 8.2.1.3Digi Transport Wr21
HWDigiall versionsDigi Transport Wr21 Firmware
OSDigi≤ 8.2.1.3Digi Transport Wr31
HWDigiall versionsDigi Transport Wr31 Firmware
OSDigi≤ 8.2.1.3Digi Transport Wr41
HWDigiall versionsDigi Transport Wr41 Firmware
OSDigi8.0.0.0 – 8.3.1.25.0.0.0 – 5.2.4.66.0.0.0 – 6.1.3.5Digi Transport Wr44
HWDigiv2Digi Transport Wr44 Firmware
OSDigi≤ 8.3.1.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2023-4299CRITICAL9.0PL ✓same product
Digi RealPort Protocol — podatność na atak replay umożliwiająca ominięcie uwierzytelnienia
CVE-2021-35978CRITICAL9.8PL ✓same product
RCE z uprawnieniami SUPER w protokole ZING urządzeń Digi TransPort
CVE-2021-36767CRITICAL9.8PL ✓same product
Digi RealPort — słabe haszowanie hasła umożliwia nieautoryzowany dostęp
CVE-2021-35977CRITICAL9.8PL ✓same product
Buffer overflow w Digi RealPort — wykonanie dowolnego kodu przez ADDP
CVE-2021-37189HIGH7.5same product
An issue was discovered on Digi TransPort Gateway devices through 5.2.13.4. They do not set the Secure attribu...