Digi kayıtları
digi üreticisine ait 25 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-787 Out-of-bounds Write2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-287 Improper Authentication1
- CWE-290 Authentication Bypass by Spoofing1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWEBug bounty kapsamı
Ürünün üreticisi herkese açık bir programda görünüyor. Eşleşme ad üzerinden yapıldı; kapsam metnini programda doğrulayın.
Tüm kayıtlar
25 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2018-20162Kavram kanıtı | Digi TransPort LR54 4.4.0.26 and possible earlier devices have Improper Input Validation that allows users with 'super' CLI access privilegedigi · transport lr54 firmware · CWE-20 | Kritik9,9 | — | %4,1 | 21 Mar 2019 |
40Planlayın | CVE-2021-35978İstismar yok | An issue was discovered in Digi TransPort DR64, SR44 VC74, and WR.digi · transport dr64 firmware · CWE-77 | Kritik9,8 | — | %3,6 | 10 Ara 2021 |
39İzleyin | CVE-2021-35977İstismar yok | An issue was discovered in Digi RealPort for Windows through 4.8.488.0.digi · realport · CWE-120 | Kritik9,8 | — | %1,6 | 8 Eki 2021 |
39İzleyin | CVE-2021-38412İstismar yok | Digi PortServer TS 16 Improper Authenticationdigi · portserver ts 16 firmware · CWE-287 | Kritik9,8 | — | %1,3 | 17 Eyl 2021 |
39İzleyin | CVE-2022-2634İstismar yok | Digi ConnectPort X2Ddigi · connectport x2d firmware · CWE-250 | Kritik9,8 | — | %1,0 | 10 Ağu 2022 |
39İzleyin | CVE-2021-36767İstismar yok | In Digi RealPort through 4.10.490, authentication relies on a challenge-response mechanism that gives access to the server password, making digi · realport · CWE-916 | Kritik9,8 | — | %0,7 | 8 Eki 2021 |
35İzleyin | CVE-2024-50626İstismar yok | An issue was discovered in Digi ConnectPort LTS before 1.4.12.digi · connectport lts firmware · CWE-22 | Yüksek8,8 | — | %0,5 | 9 Ara 2024 |
35İzleyin | CVE-2024-50628İstismar yok | An issue was discovered in the web services of Digi ConnectPort LTS before 1.4.12.digi · connectport lts firmware · CWE-862 | Yüksek8,8 | — | %0,5 | 9 Ara 2024 |
35İzleyin | CVE-2021-37188İstismar yok | An issue was discovered on Digi TransPort devices through 2021-07-21.digi · transport dr64 firmware · CWE-345 | Yüksek8,8 | — | %0,5 | 10 Ara 2021 |
35İzleyin | CVE-2024-50627İstismar yok | An issue was discovered in Digi ConnectPort LTS before 1.4.12.digi · connectport lts firmware · CWE-552 | Yüksek8,8 | — | %0,3 | 9 Ara 2024 |
32İzleyin | CVE-2021-35979İstismar yok | An issue was discovered in Digi RealPort through 4.8.488.0.digi · realport · CWE-306 | Yüksek8,1 | — | %0,9 | 8 Eki 2021 |
32İzleyin | CVE-2023-4299İstismar yok | Digi RealPort Protocol Use of Password Hash Instead of Password for Authenticationdigi · realport · CWE-836 | Yüksek8,1 | — | %0,7 | 31 Ağu 2023 |
32İzleyin | CVE-2024-50625İstismar yok | An issue was discovered in Digi ConnectPort LTS before 1.4.12.digi · connectport lts firmware · CWE-434 | Yüksek8,0 | — | %0,3 | 9 Ara 2024 |
31İzleyin | CVE-2022-26952İstismar yok | Digi Passport Firmware through 1.5.1,1 is affected by a buffer overflow in the function for building the Location header string when an unaudigi · passport firmware · CWE-787 | Yüksek7,5 | — | %2,1 | 5 Nis 2022 |
31İzleyin | CVE-2022-26953İstismar yok | Digi Passport Firmware through 1.5.1,1 is affected by a buffer overflow.digi · passport firmware · CWE-787 | Yüksek7,5 | — | %1,8 | 5 Nis 2022 |
31İzleyin | CVE-2020-12878İstismar yok | Digi ConnectPort X2e before 3.2.30.6 allows an attacker to escalate privileges from the python user to root via a symlink attack that uses cdigi · connectport x2e firmware · CWE-59 | Yüksek7,8 | — | %0,5 | 17 Şub 2021 |
30İzleyin | CVE-2020-10136Kavram kanıtı | IP-in-IP protocol allows a remote, unauthenticated attacker to route arbitrary network trafficcisco · nx-os · CWE-290 | Orta5,3 | — | %28,5 | 2 Haz 2020 |
30İzleyin | CVE-2017-18868İstismar yok | Digi XBee 2 devices do not have an effective protection mechanism against remote AT commands, because of issues related to the network stackdigi · xbee 2 firmware · CWE-276 | Yüksek7,7 | — | %0,8 | 21 May 2020 |
30İzleyin | CVE-2021-37189İstismar yok | An issue was discovered on Digi TransPort Gateway devices through 5.2.13.4.digi · transport wr11 firmware · CWE-311 | Yüksek7,5 | — | %0,6 | 10 Ara 2021 |
26İzleyin | CVE-2021-37187İstismar yok | An issue was discovered on Digi TransPort devices through 2021-07-21.digi · transport dr64 firmware · CWE-522 | Orta6,5 | — | %0,7 | 10 Ara 2021 |
25İzleyin | CVE-2019-18859Kavram kanıtı | Digi AnywhereUSB 14 allows XSS via a link for the Digi Page.digi · anywhereusb\/14 firmware · CWE-79 | Orta6,1 | — | %2,4 | 9 Oca 2020 |
24İzleyin | CVE-2020-6973İstismar yok | Digi International ConnectPort LTS 32 MEI, Firmware Version 1.4.3 (82002228_K 08/09/2018), bios Version 1.2.digi · connectport lts 32 mei bios · CWE-79 | Orta6,2 | — | %0,8 | 12 Şub 2020 |
21İzleyin | CVE-2004-1973Kavram kanıtı | DiGi Web Server allows remote attackers to cause a denial of service (CPU consumption) via an HTTP GET request that contains a large number digi · www server | Orta5,0 | — | %3,8 | 27 Nis 2004 |
19İzleyin | CVE-2020-6975İstismar yok | Digi International ConnectPort LTS 32 MEI, Firmware Version 1.4.3 (82002228_K 08/09/2018), bios Version 1.2.digi · connectport lts 32 mei bios · CWE-434 | Orta4,9 | — | %0,8 | 12 Şub 2020 |
19İzleyin | CVE-2020-8822İstismar yok | Digi TransPort WR21 5.2.2.3, WR44 5.1.6.4, and WR44v2 5.1.6.9 devices allow stored XSS in the web application.digi · transport wr21 firmware · CWE-79 | Orta4,8 | — | %0,6 | 9 Şub 2020 |
- CVE-2018-2016240Planlayın
Digi TransPort LR54 4.4.0.26 and possible earlier devices have Improper Input Validation that allows users with 'super' CLI access privilege
KritikCVSS 9,9Kavram kanıtıEPSS %4digi · transport lr54 firmware21 Mar 2019
- CVE-2021-3597840Planlayın
An issue was discovered in Digi TransPort DR64, SR44 VC74, and WR.
KritikCVSS 9,8İstismar yokEPSS %4digi · transport dr64 firmware10 Ara 2021
- CVE-2021-3597739İzleyin
An issue was discovered in Digi RealPort for Windows through 4.8.488.0.
KritikCVSS 9,8İstismar yokEPSS %2digi · realport8 Eki 2021
- CVE-2021-3841239İzleyin
Digi PortServer TS 16 Improper Authentication
KritikCVSS 9,8İstismar yokEPSS %1digi · portserver ts 16 firmware17 Eyl 2021
- CVE-2022-263439İzleyin
Digi ConnectPort X2D
KritikCVSS 9,8İstismar yokEPSS %1digi · connectport x2d firmware10 Ağu 2022
- CVE-2021-3676739İzleyin
In Digi RealPort through 4.10.490, authentication relies on a challenge-response mechanism that gives access to the server password, making
KritikCVSS 9,8İstismar yokEPSS %1digi · realport8 Eki 2021
- CVE-2024-5062635İzleyin
An issue was discovered in Digi ConnectPort LTS before 1.4.12.
YüksekCVSS 8,8İstismar yokEPSS %1digi · connectport lts firmware9 Ara 2024
- CVE-2024-5062835İzleyin
An issue was discovered in the web services of Digi ConnectPort LTS before 1.4.12.
YüksekCVSS 8,8İstismar yokEPSS %0digi · connectport lts firmware9 Ara 2024
- CVE-2021-3718835İzleyin
An issue was discovered on Digi TransPort devices through 2021-07-21.
YüksekCVSS 8,8İstismar yokEPSS %0digi · transport dr64 firmware10 Ara 2021
- CVE-2024-5062735İzleyin
An issue was discovered in Digi ConnectPort LTS before 1.4.12.
YüksekCVSS 8,8İstismar yokEPSS %0digi · connectport lts firmware9 Ara 2024
- CVE-2021-3597932İzleyin
An issue was discovered in Digi RealPort through 4.8.488.0.
YüksekCVSS 8,1İstismar yokEPSS %1digi · realport8 Eki 2021
- CVE-2023-429932İzleyin
Digi RealPort Protocol Use of Password Hash Instead of Password for Authentication
YüksekCVSS 8,1İstismar yokEPSS %1digi · realport31 Ağu 2023
- CVE-2024-5062532İzleyin
An issue was discovered in Digi ConnectPort LTS before 1.4.12.
YüksekCVSS 8,0İstismar yokEPSS %0digi · connectport lts firmware9 Ara 2024
- CVE-2022-2695231İzleyin
Digi Passport Firmware through 1.5.1,1 is affected by a buffer overflow in the function for building the Location header string when an unau
YüksekCVSS 7,5İstismar yokEPSS %2digi · passport firmware5 Nis 2022
- CVE-2022-2695331İzleyin
Digi Passport Firmware through 1.5.1,1 is affected by a buffer overflow.
YüksekCVSS 7,5İstismar yokEPSS %2digi · passport firmware5 Nis 2022
- CVE-2020-1287831İzleyin
Digi ConnectPort X2e before 3.2.30.6 allows an attacker to escalate privileges from the python user to root via a symlink attack that uses c
YüksekCVSS 7,8İstismar yokEPSS %1digi · connectport x2e firmware17 Şub 2021
- CVE-2020-1013630İzleyin
IP-in-IP protocol allows a remote, unauthenticated attacker to route arbitrary network traffic
OrtaCVSS 5,3Kavram kanıtıEPSS %29cisco · nx-os2 Haz 2020
- CVE-2017-1886830İzleyin
Digi XBee 2 devices do not have an effective protection mechanism against remote AT commands, because of issues related to the network stack
YüksekCVSS 7,7İstismar yokEPSS %1digi · xbee 2 firmware21 May 2020
- CVE-2021-3718930İzleyin
An issue was discovered on Digi TransPort Gateway devices through 5.2.13.4.
YüksekCVSS 7,5İstismar yokEPSS %1digi · transport wr11 firmware10 Ara 2021
- CVE-2021-3718726İzleyin
An issue was discovered on Digi TransPort devices through 2021-07-21.
OrtaCVSS 6,5İstismar yokEPSS %1digi · transport dr64 firmware10 Ara 2021
- CVE-2019-1885925İzleyin
Digi AnywhereUSB 14 allows XSS via a link for the Digi Page.
OrtaCVSS 6,1Kavram kanıtıEPSS %2digi · anywhereusb\/14 firmware9 Oca 2020
- CVE-2020-697324İzleyin
Digi International ConnectPort LTS 32 MEI, Firmware Version 1.4.3 (82002228_K 08/09/2018), bios Version 1.2.
OrtaCVSS 6,2İstismar yokEPSS %1digi · connectport lts 32 mei bios12 Şub 2020
- CVE-2004-197321İzleyin
DiGi Web Server allows remote attackers to cause a denial of service (CPU consumption) via an HTTP GET request that contains a large number
OrtaCVSS 5,0Kavram kanıtıEPSS %4digi · www server27 Nis 2004
- CVE-2020-697519İzleyin
Digi International ConnectPort LTS 32 MEI, Firmware Version 1.4.3 (82002228_K 08/09/2018), bios Version 1.2.
OrtaCVSS 4,9İstismar yokEPSS %1digi · connectport lts 32 mei bios12 Şub 2020
- CVE-2020-882219İzleyin
Digi TransPort WR21 5.2.2.3, WR44 5.1.6.4, and WR44v2 5.1.6.9 devices allow stored XSS in the web application.
OrtaCVSS 4,8İstismar yokEPSS %1digi · transport wr21 firmware9 Şub 2020