High severity8.1NVD Advisory· Published Oct 8, 2021· Updated Jun 17, 2026
CVE-2021-35979
CVE-2021-35979
Description
An issue was discovered in Digi RealPort through 4.8.488.0. The 'encrypted' mode is vulnerable to man-in-the-middle attacks and does not perform authentication.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
21- Digi/RealPortdescription
<=4.8.488.0+ 2 more
- (no CPE)range: <=4.8.488.0
- cpe:2.3:a:digi:realport:*:*:*:*:*:linux:*:*range: <=1.9-40
- cpe:2.3:a:digi:realport:*:*:*:*:*:windows:*:*range: <=4.8.488.0
- cpe:2.3:o:digi:connectport_ts_8\/16_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:digi:connectport_lts_8\/16\/32_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:digi:passport_integrated_console_server_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:digi:cm_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:digi:portserver_ts_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:digi:portserver_ts_mei_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:digi:portserver_ts_mei_hardened_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:digi:portserver_ts_m_mei_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:digi:6350-sr_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:digi:portserver_ts_p_mei_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:digi:transport_wr11_xt_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:digi:one_iap_family_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:digi:one_ia_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:digi:wr31_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:digi:wr44_r_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:digi:connect_es_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:digi:wr21_firmware:*:*:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
1- raw.githubusercontent.com/reidmefirst/vuln-disclosure/main/2021-02.txtnvdThird Party Advisory
News mentions
0No linked articles in our index yet.