CVE-2023-4299: Digi Cm Firmware

High severity, CVSS 8.1. EPSS: 0.7% chance of exploitation in the next 30 days.

Digi RealPort Protocol is vulnerable to a replay attack that may allow an attacker to bypass authentication to access connected equipment.

Affected products

  • Digi Cm Firmware: affected versions not specified
  • Digi Connect Es Firmware: before 2.26.2.4 (fixed in 2.26.2.4)
  • Digi Connect SP Firmware: affected versions not specified
  • Digi Connectport LTS 8/16/32 Firmware: before 1.4.9 (fixed in 1.4.9)
  • Digi Connectport Ts 8/16 Firmware: before 2.26.2.4 (fixed in 2.26.2.4)
  • Digi One Ia Firmware: affected versions not specified
  • Digi One Iap Firmware: affected versions not specified
  • Digi One SP Firmware: affected versions not specified
  • Digi One SP Ia Firmware: affected versions not specified
  • Digi Passport Firmware: affected versions not specified
  • Digi Portserver Ts Firmware: affected versions not specified
  • Digi Portserver Ts M Mei Firmware: affected versions not specified
  • Digi Portserver Ts Mei Firmware: affected versions not specified
  • Digi Portserver Ts Mei Hardened Firmware: affected versions not specified
  • Digi Portserver Ts P Mei Firmware: affected versions not specified
  • Digi Realport: up to and including 1.9-40; up to and including 4.8.488.0
  • Digi Transport WR11 Xt Firmware: affected versions not specified
  • Digi WR21 Firmware: affected versions not specified
  • Digi WR31 Firmware: affected versions not specified
  • Digi WR44 R Firmware: affected versions not specified

Published 2023-08-31. Last modified 2026-06-17.