CVE Feed

    Dashboard / CVE / CVE-2023-43260

    CVE-2023-43260

    Milesight UR5X, UR32L, UR32, UR35, UR41 before v35.3.0.7 was discovered to contain a cross-site scripting (XSS) vulnerability via the admin panel.

    Published:Oct 5, 2023
    Last Modified:Nov 21, 2024
    EPS:Oct 5, 2023
    EPSS Score:0.0009
    CVSS Score:6.1

    Affected Products

    Vendor
    Milesight
    Product
    Ur32
    Vendor
    Milesight
    Product
    Ur32 Firmware
    Vendor
    Milesight
    Product
    Ur32l
    Vendor
    Milesight
    Product
    Ur32l Firmware
    Vendor
    Milesight
    Product
    Ur35
    Vendor
    Milesight
    Product
    Ur35 Firmware
    Vendor
    Milesight
    Product
    Ur41
    Vendor
    Milesight
    Product
    Ur41 Firmware
    Vendor
    Milesight
    Product
    Ur51
    Vendor
    Milesight
    Product
    Ur51 Firmware
    Vendor
    Milesight
    Product
    Ur52
    Vendor
    Milesight
    Product
    Ur52 Firmware
    Vendor
    Milesight
    Product
    Ur55
    Vendor
    Milesight
    Product
    Ur55 Firmware
    Vendor
    Milesight
    Product
    Ur5x Firmware

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High