CVE-2023-30466
This vulnerability exists in Milesight 4K/H.265 Series NVR models (MS-Nxxxx-xxG, MS-Nxxxx-xxE, MS-Nxxxx-xxT, MS-Nxxxx-xxH and MS-Nxxxx-xxC), due to a weak password reset mechanism at the Milesight NVR web-based management interface. A remote attacker could exploit this vulnerability by sending a specially crafted http requests on the targeted device. Successful exploitation of this vulnerability could allow remote attacker to account takeover on the targeted device.
Published:Apr 28, 2023
Last Modified:Jan 30, 2025
EPS:Apr 28, 2023
EPSS Score:0.00403
CVSS Score:9.8
Affected Products
Vendor
Product
Action
Vendor
Milesight
Product
Ms-n1004-uc
Milesight
Ms-n1004-uc
Vendor
Milesight
Product
Ms-n1004-uc Firmware
Milesight
Ms-n1004-uc Firmware
Vendor
Milesight
Product
Ms-n1004-upc
Milesight
Ms-n1004-upc
Vendor
Milesight
Product
Ms-n1004-upc Firmware
Milesight
Ms-n1004-upc Firmware
Vendor
Milesight
Product
Ms-n1008-uc
Milesight
Ms-n1008-uc
Vendor
Milesight
Product
Ms-n1008-uc Firmware
Milesight
Ms-n1008-uc Firmware
Vendor
Milesight
Product
Ms-n1008-unc
Milesight
Ms-n1008-unc
Vendor
Milesight
Product
Ms-n1008-unc Firmware
Milesight
Ms-n1008-unc Firmware
Vendor
Milesight
Product
Ms-n1008-unpc
Milesight
Ms-n1008-unpc
Vendor
Milesight
Product
Ms-n1008-unpc Firmware
Milesight
Ms-n1008-unpc Firmware
Vendor
Milesight
Product
Ms-n1008-upc
Milesight
Ms-n1008-upc
Vendor
Milesight
Product
Ms-n1008-upc Firmware
Milesight
Ms-n1008-upc Firmware
Vendor
Milesight
Product
Ms-n5008-e
Milesight
Ms-n5008-e
Vendor
Milesight
Product
Ms-n5008-e Firmware
Milesight
Ms-n5008-e Firmware
Vendor
Milesight
Product
Ms-n5008-pe
Milesight
Ms-n5008-pe
Vendor
Milesight
Product
Ms-n5008-pe Firmware
Milesight
Ms-n5008-pe Firmware
Vendor
Milesight
Product
Ms-n5008-uc
Milesight
Ms-n5008-uc
Vendor
Milesight
Product
Ms-n5008-uc Firmware
Milesight
Ms-n5008-uc Firmware
Vendor
Milesight
Product
Ms-n5008-upc
Milesight
Ms-n5008-upc
Vendor
Milesight
Product
Ms-n5008-upc Firmware
Milesight
Ms-n5008-upc Firmware
Vendor
Milesight
Product
Ms-n5016-e
Milesight
Ms-n5016-e
Vendor
Milesight
Product
Ms-n5016-e Firmware
Milesight
Ms-n5016-e Firmware
Vendor
Milesight
Product
Ms-n5016-pe
Milesight
Ms-n5016-pe
Vendor
Milesight
Product
Ms-n5016-pe Firmware
Milesight
Ms-n5016-pe Firmware
Vendor
Milesight
Product
Ms-n7016-uh
Milesight
Ms-n7016-uh
Vendor
Milesight
Product
Ms-n7016-uh Firmware
Milesight
Ms-n7016-uh Firmware
Vendor
Milesight
Product
Ms-n7016-uph
Milesight
Ms-n7016-uph
Vendor
Milesight
Product
Ms-n7016-uph Firmware
Milesight
Ms-n7016-uph Firmware
Vendor
Milesight
Product
Ms-n7032-uh
Milesight
Ms-n7032-uh
Vendor
Milesight
Product
Ms-n7032-uh Firmware
Milesight
Ms-n7032-uh Firmware
Vendor
Milesight
Product
Ms-n7032-uph
Milesight
Ms-n7032-uph
Vendor
Milesight
Product
Ms-n7032-uph Firmware
Milesight
Ms-n7032-uph Firmware
Vendor
Milesight
Product
Ms-n7048-uph
Milesight
Ms-n7048-uph
Vendor
Milesight
Product
Ms-n7048-uph Firmware
Milesight
Ms-n7048-uph Firmware
Vendor
Milesight
Product
Ms-n8032-uh
Milesight
Ms-n8032-uh
Vendor
Milesight
Product
Ms-n8032-uh Firmware
Milesight
Ms-n8032-uh Firmware
Vendor
Milesight
Product
Ms-n8064-uh
Milesight
Ms-n8064-uh
Vendor
Milesight
Product
Ms-n8064-uh Firmware
Milesight
Ms-n8064-uh Firmware
Vendor
Milesight
Product
Ms-nxxxx-xxg Firmware
Milesight
Ms-nxxxx-xxg Firmware
Vendor
Milesight
Product
Ms-nxxxx-xxt Firmware
Milesight
Ms-nxxxx-xxt Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
