An attacker may be able to execute malicious actions due to the lack of device access protections and device permissions when using the web application. This could lead to uploading python files which can be later executed.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HDigi Connectport X2d
HWDigiall versionsDigi Connectport X2d Firmware
OSDigi< 2020-01-01
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2023-4299CRITICAL9.0PL ✓same vendor
Digi RealPort Protocol — podatność na atak replay umożliwiająca ominięcie uwierzytelnienia
CVE-2021-35978CRITICAL9.8PL ✓same vendor
RCE z uprawnieniami SUPER w protokole ZING urządzeń Digi TransPort
CVE-2021-35977CRITICAL9.8PL ✓same vendor
Buffer overflow w Digi RealPort — wykonanie dowolnego kodu przez ADDP
CVE-2021-36767CRITICAL9.8PL ✓same vendor
Digi RealPort — słabe haszowanie hasła umożliwia nieautoryzowany dostęp
CVE-2021-38412CRITICAL9.6PL ✓same vendor
Pominięcie uwierzytelnienia w serwerze HTTP/HTTPS urządzenia Digi PortServer TS 16