Описание
An issue was discovered on Digi TransPort devices through 2021-07-21. An authenticated attacker may read a password file (with reversible passwords) from the device, which allows decoding of other users' passwords.
Ссылки
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.2.4.9 (включая)
Одновременно
cpe:2.3:o:digi:transport_dr64_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:digi:transport_dr64:-:*:*:*:*:*:*:*
Конфигурация 2
Одновременно
cpe:2.3:o:digi:transport_dr64_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:digi:transport_sr44:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 5.2.4.9 (включая)
Одновременно
cpe:2.3:o:digi:transport_vc74_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:digi:transport_vc74:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 8.2.1.3 (включая)
Одновременно
cpe:2.3:o:digi:transport_wr11_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:digi:transport_wr11:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 8.2.1.3 (включая)
Одновременно
cpe:2.3:o:digi:transport_wr11_xt_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:digi:transport_wr11_xt:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 8.2.1.3 (включая)
Одновременно
cpe:2.3:o:digi:transport_wr21_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:digi:transport_wr21:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 8.2.1.3 (включая)
Одновременно
cpe:2.3:o:digi:transport_wr31_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:digi:transport_wr31:-:*:*:*:*:*:*:*
Конфигурация 8Версия от 5.0.0.0 (включая) до 5.2.4.6 (включая)Версия от 6.0.0.0 (включая) до 6.1.3.5 (включая)Версия от 8.0.0.0 (включая) до 8.3.1.2 (включая)
Одновременно
Одно из
cpe:2.3:o:digi:transport_wr41_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:digi:transport_wr41_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:digi:transport_wr41_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:digi:transport_wr41:-:*:*:*:*:*:*:*
Конфигурация 9Версия до 8.3.1.2 (включая)
Одновременно
cpe:2.3:o:digi:transport_wr44_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:digi:transport_wr44:v2:*:*:*:*:*:*:*
EPSS
Процентиль: 53%
0.00306
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-522
Связанные уязвимости
github
около 4 лет назад
An issue was discovered on Digi TransPort devices through 2021-07-21. An authenticated attacker may read a password file (with reversible passwords) from the device, which allows decoding of other users' passwords.
EPSS
Процентиль: 53%
0.00306
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-522