An issue was discovered on Digi TransPort Gateway devices through 5.2.13.4. They do not set the Secure attribute for sensitive cookies in HTTPS sessions, which could cause the user agent to send those cookies in cleartext over an HTTP session.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NDigi Transport Wr11
HWDigiall versionsDigi Transport Wr11 Firmware
OSDigi< 6.0.0.0Digi Transport Wr11 Xt
HWDigiall versionsDigi Transport Wr11 Xt Firmware
OSDigi< 6.0.0.0Digi Transport Wr21
HWDigiall versionsDigi Transport Wr21 Firmware
OSDigi< 6.0.0.0Digi Transport Wr31
HWDigiall versionsDigi Transport Wr31 Firmware
OSDigi< 6.0.0.0Digi Transport Wr41
HWDigiall versionsDigi Transport Wr41 Firmware
OSDigi< 6.0.0.0Digi Transport Wr44
HWDigiv2Digi Transport Wr44 Firmware
OSDigi< 6.0.0.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2023-4299CRITICAL9.0PL ✓same product
Digi RealPort Protocol — podatność na atak replay umożliwiająca ominięcie uwierzytelnienia
CVE-2021-35978CRITICAL9.8PL ✓same product
RCE z uprawnieniami SUPER w protokole ZING urządzeń Digi TransPort
CVE-2021-36767CRITICAL9.8PL ✓same product
Digi RealPort — słabe haszowanie hasła umożliwia nieautoryzowany dostęp
CVE-2021-35977CRITICAL9.8PL ✓same product
Buffer overflow w Digi RealPort — wykonanie dowolnego kodu przez ADDP
CVE-2021-37188HIGH8.8same product
An issue was discovered on Digi TransPort devices through 2021-07-21. An authenticated attacker may load custo...