Digi RealPort Protocol is vulnerable to a replay attack that may allow an attacker to bypass authentication to access connected equipment.
CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HDigi Cm
HWDigiall versionsDigi Cm Firmware
OSDigiall versionsDigi Connect Es
HWDigiall versionsDigi Connect Es Firmware
OSDigi< 2.26.2.4Digi Connectport Lts 8\/16\/32
HWDigiall versionsDigi Connectport Lts 8\/16\/32 Firmware
OSDigi< 1.4.9Digi Connectport Ts 8\/16
HWDigiall versionsDigi Connectport Ts 8\/16 Firmware
OSDigi< 2.26.2.4Digi Connect Sp
HWDigiall versionsDigi Connect Sp Firmware
OSDigiall versionsDigi One Ia
HWDigiall versionsDigi One Ia Firmware
OSDigiall versionsDigi One Iap
HWDigiall versionsDigi One Iap Firmware
OSDigiall versionsDigi One Sp
HWDigiall versionsDigi One Sp Firmware
OSDigiall versionsDigi One Sp Ia
HWDigiall versionsDigi One Sp Ia Firmware
OSDigiall versionsDigi Passport
HWDigiall versionsDigi Passport Firmware
OSDigiall versionsDigi Portserver Ts
HWDigiall versionsDigi Portserver Ts Firmware
OSDigiall versionsDigi Portserver Ts Mei
HWDigiall versionsDigi Portserver Ts Mei Firmware
OSDigiall versionsDigi Portserver Ts Mei Hardened
HWDigiall versionsDigi Portserver Ts Mei Hardened Firmware
OSDigiall versionsDigi Portserver Ts M Mei
HWDigiall versionsDigi Portserver Ts M Mei Firmware
OSDigiall versionsDigi Portserver Ts P Mei
HWDigiall versionsDigi Portserver Ts P Mei Firmware
OSDigiall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
CWE
Related vulnerabilities
CVE-2021-35978CRITICAL9.8PL ✓same product
RCE z uprawnieniami SUPER w protokole ZING urządzeń Digi TransPort
CVE-2021-36767CRITICAL9.8PL ✓same product
Digi RealPort — słabe haszowanie hasła umożliwia nieautoryzowany dostęp
CVE-2021-35977CRITICAL9.8PL ✓same product
Buffer overflow w Digi RealPort — wykonanie dowolnego kodu przez ADDP
CVE-2022-26953HIGH7.5same product
Digi Passport Firmware through 1.5.1,1 is affected by a buffer overflow. An attacker can supply a string in th...
CVE-2022-26952HIGH7.5same product
Digi Passport Firmware through 1.5.1,1 is affected by a buffer overflow in the function for building the Locat...