Vulnerabilidad en el modo "encrypted" en Digi RealPort (CVE-2021-35979)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
08/10/2021
Última modificación:
26/05/2023
Descripción
Se ha detectado un problema en Digi RealPort versiones hasta 4.8.488.0. El modo "encrypted" es vulnerable a los ataques de tipo man-in-the-middle y no lleva a cabo la autenticación
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:digi:realport:*:*:*:*:*:linux:*:* | 1.9-40 (incluyendo) | |
| cpe:2.3:a:digi:realport:*:*:*:*:*:windows:*:* | 4.8.488.0 (incluyendo) | |
| cpe:2.3:o:digi:connectport_ts_8\/16_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:digi:connectport_ts_8\/16:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:digi:connectport_lts_8\/16\/32_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:digi:connectport_lts_8\/16\/32:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:digi:passport_integrated_console_server_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:digi:passport_integrated_console_server:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:digi:cm_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:digi:cm:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:digi:portserver_ts_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:digi:portserver_ts:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:digi:portserver_ts_mei_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:digi:portserver_ts_mei:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:digi:portserver_ts_mei_hardened_firmware:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



