CRITICAL🇵🇱 Wersja polska

CVE-2022-2634

CVSS 10.0v3.1pub. 2022-08-10upd. 2024-11-21

An attacker may be able to execute malicious actions due to the lack of device access protections and device permissions when using the web application. This could lead to uploading python files which can be later executed.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Digi Connectport X2d

    HW
    Digi
    all versions
  • Digi Connectport X2d Firmware

    OS
    Digi
    < 2020-01-01
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2023-4299CRITICAL9.0PL ✓same vendor

Digi RealPort Protocol — podatność na atak replay umożliwiająca ominięcie uwierzytelnienia

CVE-2021-35978CRITICAL9.8PL ✓same vendor

RCE z uprawnieniami SUPER w protokole ZING urządzeń Digi TransPort

CVE-2021-35977CRITICAL9.8PL ✓same vendor

Buffer overflow w Digi RealPort — wykonanie dowolnego kodu przez ADDP

CVE-2021-36767CRITICAL9.8PL ✓same vendor

Digi RealPort — słabe haszowanie hasła umożliwia nieautoryzowany dostęp

CVE-2021-38412CRITICAL9.6PL ✓same vendor

Pominięcie uwierzytelnienia w serwerze HTTP/HTTPS urządzenia Digi PortServer TS 16