nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2023-4299 CVE-2023-4299
CRITICAL
Digi RealPort Protocol Use of Password Hash Instead of Password for Authentication
Record summary
CVE-2023-4299 has a selected CVSS score of 9.0 (critical).
Description
Digi RealPort Protocol is vulnerable to a replay attack that may allow an attacker to bypass authentication to access connected equipment.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactTotal
CISA Coordinator · SSVC 2.0.3 · Evaluated Jan 16, 2025 · Source: CVE List
Affected products and versions
Showing 12 of 22| Product | Source | Version range | Status |
|---|---|---|---|
Digi 6350-SRBrowse Digi International / Digi 6350-SRDefault status: unaffected | CVE List | all versions | unaffected |
Digi CM Console ServerBrowse Digi International / Digi CM Console ServerDefault status: unaffected | CVE List | all versions | affected |
Digi Connect ESBrowse Digi International / Digi Connect ESDefault status: unaffected | CVE List | Before 2.26.2.4 | affected |
Digi Connect SPBrowse Digi International / Digi Connect SPDefault status: unaffected | CVE List | all versions | affected |
Digi ConnectCore 8X productsBrowse Digi International / Digi ConnectCore 8X productsDefault status: unaffected | CVE List | all versions | unaffected |
Digi ConnectPort LTS 8/16/32Browse Digi International / Digi ConnectPort LTS 8/16/32Default status: unaffected | CVE List | Before 1.4.9 | affected |
Digi ConnectPort TS 8/16Browse Digi International / Digi ConnectPort TS 8/16Default status: unaffected | CVE List | Before 2.26.2.4 | affected |
Digi One IABrowse Digi International / Digi One IADefault status: unaffected | CVE List | all versions | affected |
Digi One IAP FamilyBrowse Digi International / Digi One IAP FamilyDefault status: unaffected | CVE List | all versions | affected |
Digi One SP IABrowse Digi International / Digi One SP IADefault status: unaffected | CVE List | all versions | affected |
Digi Passport Console ServerBrowse Digi International / Digi Passport Console ServerDefault status: unaffected | CVE List | all versions | affected |
Digi PortServer TSBrowse Digi International / Digi PortServer TSDefault status: unaffected | CVE List | all versions | affected |
References
3cisa.gov
https://www.cisa.gov/news-events/ics-advisories/icsa-23-243-04 digi.com
https://www.digi.com/getattachment/resources/security/alerts/realport-cves/Dragos-Disclosure-Statement.pdf