Vulnerabilidad en Milesight UR5X, UR32L, UR32, UR35, UR41 (CVE-2023-43261)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
04/10/2023
Última modificación:
01/05/2025
Descripción
Una divulgación de información en Milesight UR5X, UR32L, UR32, UR35, UR41 anterior a v35.3.0.7 permite a los atacantes acceder a componentes confidenciales del router.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:milesight:ur5x_firmware:*:*:*:*:*:*:*:* | 35.3.0.7 (excluyendo) | |
| cpe:2.3:h:milesight:ur51:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:milesight:ur52:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:milesight:ur55:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:milesight:ur32l_firmware:*:*:*:*:*:*:*:* | 35.3.0.7 (excluyendo) | |
| cpe:2.3:h:milesight:ur32l:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:milesight:ur32_firmware:*:*:*:*:*:*:*:* | 35.3.0.7 (excluyendo) | |
| cpe:2.3:h:milesight:ur32:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:milesight:ur35_firmware:*:*:*:*:*:*:*:* | 35.3.0.7 (excluyendo) | |
| cpe:2.3:h:milesight:ur35:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:milesight:ur41_firmware:*:*:*:*:*:*:*:* | 35.3.0.7 (excluyendo) | |
| cpe:2.3:h:milesight:ur41:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://milesight.com
- http://packetstormsecurity.com/files/176988/Milesight-UR5X-UR32L-UR32-UR35-UR41-Credential-Leakage.html
- http://ur5x.com
- https://github.com/win3zz/CVE-2023-43261
- https://medium.com/%40win3zz/inside-the-router-how-i-accessed-industrial-routers-and-reported-the-flaws-29c34213dfdf
- https://support.milesight-iot.com/support/home
- http://milesight.com
- http://packetstormsecurity.com/files/176988/Milesight-UR5X-UR32L-UR32-UR35-UR41-Credential-Leakage.html
- http://ur5x.com
- https://github.com/win3zz/CVE-2023-43261
- https://medium.com/%40win3zz/inside-the-router-how-i-accessed-industrial-routers-and-reported-the-flaws-29c34213dfdf
- https://support.milesight-iot.com/support/home



