Vulnerabilidad en Milesight UR5X, UR32L, UR32, UR35, UR41 (CVE-2023-43260)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
05/10/2023
Última modificación:
11/10/2023
Descripción
Se descubrió que Milesight UR5X, UR32L, UR32, UR35, UR41 anteriores a v35.3.0.7 contenían una vulnerabilidad de Cross-Site Scripting (XSS) a través del panel de administración.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:milesight:ur51_firmware:*:*:*:*:*:*:*:* | 35.3.0.7 (excluyendo) | |
| cpe:2.3:h:milesight:ur51:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:milesight:ur52_firmware:*:*:*:*:*:*:*:* | 35.3.0.7 (excluyendo) | |
| cpe:2.3:h:milesight:ur52:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:milesight:ur55_firmware:*:*:*:*:*:*:*:* | 35.3.0.7 (excluyendo) | |
| cpe:2.3:h:milesight:ur55:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:milesight:ur32l_firmware:*:*:*:*:*:*:*:* | 35.3.0.7 (excluyendo) | |
| cpe:2.3:h:milesight:ur32l:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:milesight:ur32_firmware:*:*:*:*:*:*:*:* | 35.3.0.7 (excluyendo) | |
| cpe:2.3:h:milesight:ur32:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:milesight:ur35_firmware:*:*:*:*:*:*:*:* | 35.3.0.7 (excluyendo) | |
| cpe:2.3:h:milesight:ur35:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:milesight:ur41_firmware:*:*:*:*:*:*:*:* | 35.3.0.7 (excluyendo) | |
| cpe:2.3:h:milesight:ur41:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



