Not a U.S. government website. NDD is an independent vulnerability database by Volerion and is not affiliated with or endorsed by NIST or NVD.
CVE-2023-4299 Details
Description
Digi RealPort Protocol is vulnerable to a replay attack that may allow an attacker to bypass authentication to access connected equipment.
Metrics
CVSS 4.0 Severity and Vector Strings:
No CVSS 4.0 data is available for this CVE.
CVSS 3.x Severity and Vector Strings:
No data available for CVSS Version 2.0 on this CVE.
CISA-ADP
Assessed Jan 16, 2025Exploitation: NoneAutomatable: NoTechnical Impact: Total
References to Advisories, Solutions, and Tools
By selecting these links, you will be leaving this site. These are references gathered from the official CVE record and are not endorsed by Volerion.
| URL | Source(s) | Tag(s) |
|---|---|---|
| https://www.cisa.gov/news-events/ics-advisories/icsa-23-243-04 | CVE | Third Party AdvisoryUS Government Resource |
| https://www.digi.com/getattachment/resources/security/alerts/realport-cves/Dragos-Disclosure-Statement.pdf | CVE | Vendor Advisory |
| https://www.cisa.gov/news-events/ics-advisories/icsa-23-243-04 | [email protected] | Third Party AdvisoryUS Government Resource |
| https://www.digi.com/getattachment/resources/security/alerts/realport-cves/Dragos-Disclosure-Statement.pdf | [email protected] | Vendor Advisory |
Weakness Enumeration
| CWE-ID | CWE Name | Source |
|---|---|---|
| CWE-836 | Use of Password Hash Instead of Password for Authentication | [email protected] |
Affected Products
| Product | Versions |
|---|---|
| digi realport | <= 1.9-40 <= 4.8.488.0 |
CPE
Remediation
| |
| digi connectport ts 8/16 firmware | < 2.26.2.4 |
CPE
Remediation
| |
| digi connectport ts 8/16 | All versions |
CPE
Remediation
| |
| digi passport firmware | All versions |
CPE
Remediation
| |
| digi passport | All versions |
CPE
Remediation
| |
| digi connectport lts 8/16/32 firmware | < 1.4.9 |
CPE
Remediation
| |
| digi connectport lts 8/16/32 | All versions |
CPE
Remediation
| |
| digi cm firmware | All versions |
CPE
Remediation
| |
| digi cm | All versions |
CPE
Remediation
| |
| digi portserver ts firmware | All versions |
CPE
Remediation
| |
| digi portserver ts | All versions |
CPE
Remediation
| |
| digi portserver ts mei firmware | All versions |
CPE
Remediation
| |
| digi portserver ts mei | All versions |
CPE
Remediation
| |
| digi portserver ts mei hardened firmware | All versions |
CPE
Remediation
| |
| digi portserver ts mei hardened | All versions |
CPE
Remediation
| |
| digi portserver ts m mei firmware | All versions |
CPE
Remediation
| |
| digi portserver ts m mei | All versions |
CPE
Remediation
| |
| digi portserver ts p mei firmware | All versions |
CPE
Remediation
| |
| digi portserver ts p mei | All versions |
CPE
Remediation
| |
| digi one iap firmware | All versions |
CPE
Remediation
| |
| digi one iap | All versions |
CPE
Remediation
| |
| digi one ia firmware | All versions |
CPE
Remediation
| |
| digi one ia | All versions |
CPE
Remediation
| |
| digi one sp ia firmware | All versions |
CPE
Remediation
| |
| digi one sp ia | All versions |
CPE
Remediation
| |
| digi one sp firmware | All versions |
CPE
Remediation
| |
| digi one sp | All versions |
CPE
Remediation
| |
| digi wr31 firmware | All versions |
CPE
Remediation
| |
| digi wr31 | All versions |
CPE
Remediation
| |
| digi transport wr11 xt firmware | All versions |
CPE
Remediation
| |
| digi transport wr11 xt | All versions |
CPE
Remediation
| |
| digi wr44 r firmware | All versions |
CPE
Remediation
| |
| digi wr44 r | All versions |
CPE
Remediation
| |
| digi wr21 firmware | All versions |
CPE
Remediation
| |
| digi wr21 | All versions |
CPE
Remediation
| |
| digi connect es firmware | < 2.26.2.4 |
CPE
Remediation
| |
| digi connect es | All versions |
CPE
Remediation
| |
| digi connect sp firmware | All versions |
CPE
Remediation
| |
| digi connect sp | All versions |
CPE
Remediation
| |
Change History
5 change records found show changes
| Date | Action | Recorded By |
|---|---|---|
| Jun 17, 2026 | CVE Modified | [email protected] |
| Jun 17, 2026 | CVE Modified | CISA-ADP |
| Nov 21, 2024 | CVE Modified | CVE |
| May 14, 2024 | CVE Modified | [email protected] |
| Sep 6, 2023 | Initial Analysis | [email protected] |