Записи Digi
25 опубликованных записей вендора digi.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-787 Out-of-bounds Write2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-287 Improper Authentication1
- CWE-290 Authentication Bypass by Spoofing1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEОхват bug bounty
Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.
Все записи
25 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2018-20162Proof of concept | Digi TransPort LR54 4.4.0.26 and possible earlier devices have Improper Input Validation that allows users with 'super' CLI access privilegedigi · transport lr54 firmware · CWE-20 | Критическая9,9 | — | 4,1 % | 21 мар. 2019 г. |
40В плане | CVE-2021-35978Эксплойта нет | An issue was discovered in Digi TransPort DR64, SR44 VC74, and WR.digi · transport dr64 firmware · CWE-77 | Критическая9,8 | — | 3,6 % | 10 дек. 2021 г. |
39Наблюдать | CVE-2021-35977Эксплойта нет | An issue was discovered in Digi RealPort for Windows through 4.8.488.0.digi · realport · CWE-120 | Критическая9,8 | — | 1,6 % | 8 окт. 2021 г. |
39Наблюдать | CVE-2021-38412Эксплойта нет | Digi PortServer TS 16 Improper Authenticationdigi · portserver ts 16 firmware · CWE-287 | Критическая9,8 | — | 1,3 % | 17 сент. 2021 г. |
39Наблюдать | CVE-2022-2634Эксплойта нет | Digi ConnectPort X2Ddigi · connectport x2d firmware · CWE-250 | Критическая9,8 | — | 1,0 % | 10 авг. 2022 г. |
39Наблюдать | CVE-2021-36767Эксплойта нет | In Digi RealPort through 4.10.490, authentication relies on a challenge-response mechanism that gives access to the server password, making digi · realport · CWE-916 | Критическая9,8 | — | 0,7 % | 8 окт. 2021 г. |
35Наблюдать | CVE-2024-50626Эксплойта нет | An issue was discovered in Digi ConnectPort LTS before 1.4.12.digi · connectport lts firmware · CWE-22 | Высокая8,8 | — | 0,5 % | 9 дек. 2024 г. |
35Наблюдать | CVE-2024-50628Эксплойта нет | An issue was discovered in the web services of Digi ConnectPort LTS before 1.4.12.digi · connectport lts firmware · CWE-862 | Высокая8,8 | — | 0,5 % | 9 дек. 2024 г. |
35Наблюдать | CVE-2021-37188Эксплойта нет | An issue was discovered on Digi TransPort devices through 2021-07-21.digi · transport dr64 firmware · CWE-345 | Высокая8,8 | — | 0,5 % | 10 дек. 2021 г. |
35Наблюдать | CVE-2024-50627Эксплойта нет | An issue was discovered in Digi ConnectPort LTS before 1.4.12.digi · connectport lts firmware · CWE-552 | Высокая8,8 | — | 0,3 % | 9 дек. 2024 г. |
32Наблюдать | CVE-2021-35979Эксплойта нет | An issue was discovered in Digi RealPort through 4.8.488.0.digi · realport · CWE-306 | Высокая8,1 | — | 0,9 % | 8 окт. 2021 г. |
32Наблюдать | CVE-2023-4299Эксплойта нет | Digi RealPort Protocol Use of Password Hash Instead of Password for Authenticationdigi · realport · CWE-836 | Высокая8,1 | — | 0,7 % | 31 авг. 2023 г. |
32Наблюдать | CVE-2024-50625Эксплойта нет | An issue was discovered in Digi ConnectPort LTS before 1.4.12.digi · connectport lts firmware · CWE-434 | Высокая8,0 | — | 0,3 % | 9 дек. 2024 г. |
31Наблюдать | CVE-2022-26952Эксплойта нет | Digi Passport Firmware through 1.5.1,1 is affected by a buffer overflow in the function for building the Location header string when an unaudigi · passport firmware · CWE-787 | Высокая7,5 | — | 2,1 % | 5 апр. 2022 г. |
31Наблюдать | CVE-2022-26953Эксплойта нет | Digi Passport Firmware through 1.5.1,1 is affected by a buffer overflow.digi · passport firmware · CWE-787 | Высокая7,5 | — | 1,8 % | 5 апр. 2022 г. |
31Наблюдать | CVE-2020-12878Эксплойта нет | Digi ConnectPort X2e before 3.2.30.6 allows an attacker to escalate privileges from the python user to root via a symlink attack that uses cdigi · connectport x2e firmware · CWE-59 | Высокая7,8 | — | 0,5 % | 17 февр. 2021 г. |
30Наблюдать | CVE-2020-10136Proof of concept | IP-in-IP protocol allows a remote, unauthenticated attacker to route arbitrary network trafficcisco · nx-os · CWE-290 | Средняя5,3 | — | 28,5 % | 2 июн. 2020 г. |
30Наблюдать | CVE-2017-18868Эксплойта нет | Digi XBee 2 devices do not have an effective protection mechanism against remote AT commands, because of issues related to the network stackdigi · xbee 2 firmware · CWE-276 | Высокая7,7 | — | 0,8 % | 21 мая 2020 г. |
30Наблюдать | CVE-2021-37189Эксплойта нет | An issue was discovered on Digi TransPort Gateway devices through 5.2.13.4.digi · transport wr11 firmware · CWE-311 | Высокая7,5 | — | 0,6 % | 10 дек. 2021 г. |
26Наблюдать | CVE-2021-37187Эксплойта нет | An issue was discovered on Digi TransPort devices through 2021-07-21.digi · transport dr64 firmware · CWE-522 | Средняя6,5 | — | 0,7 % | 10 дек. 2021 г. |
25Наблюдать | CVE-2019-18859Proof of concept | Digi AnywhereUSB 14 allows XSS via a link for the Digi Page.digi · anywhereusb\/14 firmware · CWE-79 | Средняя6,1 | — | 2,4 % | 9 янв. 2020 г. |
24Наблюдать | CVE-2020-6973Эксплойта нет | Digi International ConnectPort LTS 32 MEI, Firmware Version 1.4.3 (82002228_K 08/09/2018), bios Version 1.2.digi · connectport lts 32 mei bios · CWE-79 | Средняя6,2 | — | 0,8 % | 12 февр. 2020 г. |
21Наблюдать | CVE-2004-1973Proof of concept | DiGi Web Server allows remote attackers to cause a denial of service (CPU consumption) via an HTTP GET request that contains a large number digi · www server | Средняя5,0 | — | 3,8 % | 27 апр. 2004 г. |
19Наблюдать | CVE-2020-6975Эксплойта нет | Digi International ConnectPort LTS 32 MEI, Firmware Version 1.4.3 (82002228_K 08/09/2018), bios Version 1.2.digi · connectport lts 32 mei bios · CWE-434 | Средняя4,9 | — | 0,8 % | 12 февр. 2020 г. |
19Наблюдать | CVE-2020-8822Эксплойта нет | Digi TransPort WR21 5.2.2.3, WR44 5.1.6.4, and WR44v2 5.1.6.9 devices allow stored XSS in the web application.digi · transport wr21 firmware · CWE-79 | Средняя4,8 | — | 0,6 % | 9 февр. 2020 г. |
- CVE-2018-2016240В плане
Digi TransPort LR54 4.4.0.26 and possible earlier devices have Improper Input Validation that allows users with 'super' CLI access privilege
КритическаяCVSS 9,9Proof of conceptEPSS 4 %digi · transport lr54 firmware21 мар. 2019 г.
- CVE-2021-3597840В плане
An issue was discovered in Digi TransPort DR64, SR44 VC74, and WR.
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %digi · transport dr64 firmware10 дек. 2021 г.
- CVE-2021-3597739Наблюдать
An issue was discovered in Digi RealPort for Windows through 4.8.488.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %digi · realport8 окт. 2021 г.
- CVE-2021-3841239Наблюдать
Digi PortServer TS 16 Improper Authentication
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %digi · portserver ts 16 firmware17 сент. 2021 г.
- CVE-2022-263439Наблюдать
Digi ConnectPort X2D
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %digi · connectport x2d firmware10 авг. 2022 г.
- CVE-2021-3676739Наблюдать
In Digi RealPort through 4.10.490, authentication relies on a challenge-response mechanism that gives access to the server password, making
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %digi · realport8 окт. 2021 г.
- CVE-2024-5062635Наблюдать
An issue was discovered in Digi ConnectPort LTS before 1.4.12.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %digi · connectport lts firmware9 дек. 2024 г.
- CVE-2024-5062835Наблюдать
An issue was discovered in the web services of Digi ConnectPort LTS before 1.4.12.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %digi · connectport lts firmware9 дек. 2024 г.
- CVE-2021-3718835Наблюдать
An issue was discovered on Digi TransPort devices through 2021-07-21.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %digi · transport dr64 firmware10 дек. 2021 г.
- CVE-2024-5062735Наблюдать
An issue was discovered in Digi ConnectPort LTS before 1.4.12.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %digi · connectport lts firmware9 дек. 2024 г.
- CVE-2021-3597932Наблюдать
An issue was discovered in Digi RealPort through 4.8.488.0.
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %digi · realport8 окт. 2021 г.
- CVE-2023-429932Наблюдать
Digi RealPort Protocol Use of Password Hash Instead of Password for Authentication
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %digi · realport31 авг. 2023 г.
- CVE-2024-5062532Наблюдать
An issue was discovered in Digi ConnectPort LTS before 1.4.12.
ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %digi · connectport lts firmware9 дек. 2024 г.
- CVE-2022-2695231Наблюдать
Digi Passport Firmware through 1.5.1,1 is affected by a buffer overflow in the function for building the Location header string when an unau
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %digi · passport firmware5 апр. 2022 г.
- CVE-2022-2695331Наблюдать
Digi Passport Firmware through 1.5.1,1 is affected by a buffer overflow.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %digi · passport firmware5 апр. 2022 г.
- CVE-2020-1287831Наблюдать
Digi ConnectPort X2e before 3.2.30.6 allows an attacker to escalate privileges from the python user to root via a symlink attack that uses c
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %digi · connectport x2e firmware17 февр. 2021 г.
- CVE-2020-1013630Наблюдать
IP-in-IP protocol allows a remote, unauthenticated attacker to route arbitrary network traffic
СредняяCVSS 5,3Proof of conceptEPSS 29 %cisco · nx-os2 июн. 2020 г.
- CVE-2017-1886830Наблюдать
Digi XBee 2 devices do not have an effective protection mechanism against remote AT commands, because of issues related to the network stack
ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %digi · xbee 2 firmware21 мая 2020 г.
- CVE-2021-3718930Наблюдать
An issue was discovered on Digi TransPort Gateway devices through 5.2.13.4.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %digi · transport wr11 firmware10 дек. 2021 г.
- CVE-2021-3718726Наблюдать
An issue was discovered on Digi TransPort devices through 2021-07-21.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %digi · transport dr64 firmware10 дек. 2021 г.
- CVE-2019-1885925Наблюдать
Digi AnywhereUSB 14 allows XSS via a link for the Digi Page.
СредняяCVSS 6,1Proof of conceptEPSS 2 %digi · anywhereusb\/14 firmware9 янв. 2020 г.
- CVE-2020-697324Наблюдать
Digi International ConnectPort LTS 32 MEI, Firmware Version 1.4.3 (82002228_K 08/09/2018), bios Version 1.2.
СредняяCVSS 6,2Эксплойта нетEPSS 1 %digi · connectport lts 32 mei bios12 февр. 2020 г.
- CVE-2004-197321Наблюдать
DiGi Web Server allows remote attackers to cause a denial of service (CPU consumption) via an HTTP GET request that contains a large number
СредняяCVSS 5,0Proof of conceptEPSS 4 %digi · www server27 апр. 2004 г.
- CVE-2020-697519Наблюдать
Digi International ConnectPort LTS 32 MEI, Firmware Version 1.4.3 (82002228_K 08/09/2018), bios Version 1.2.
СредняяCVSS 4,9Эксплойта нетEPSS 1 %digi · connectport lts 32 mei bios12 февр. 2020 г.
- CVE-2020-882219Наблюдать
Digi TransPort WR21 5.2.2.3, WR44 5.1.6.4, and WR44v2 5.1.6.9 devices allow stored XSS in the web application.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %digi · transport wr21 firmware9 февр. 2020 г.