Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-28747

PUBLISHED 28.04.2026

CNA: icscert

Milesight Cameras Authorization Bypass Through User-Controlled Key

Обновлено: 27.04.2026
A weak key generation vulnerability exists in specific firmware versions of Milesight AIOT cameras allows authorization to be bypassed.

CWE

Идентификатор Описание
CWE-639 The system's authorization functionality does not prevent one user from gaining access to another user's data or record by modifying the key value identifying the data.

CVSS

Оценка Severity Версия Базовый вектор
7.3 HIGH 4.0 CVSS:4.0/AV:A/AC:H/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
7.1 HIGH 3.1 CVSS:3.1/AV:A/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

MS-Cxx63-PD
Product: MS-Cxx63-PD
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 51.7.0.77-r12 affected
MS-Cxx64-xPD
Product: MS-Cxx64-xPD
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 51.7.0.77-r12 affected
MS-Cxx73-xPD
Product: MS-Cxx73-xPD
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 51.7.0.77-r12 affected
MS-Cxx75-xxPD
Product: MS-Cxx75-xxPD
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 51.7.0.77-r12 affected
MS-Cxx83-xPD
Product: MS-Cxx83-xPD
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 51.7.0.77-r12 affected
MS-Cxx74-PA
Product: MS-Cxx74-PA
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3x.8.0.3-r11 affected
MS-C8477-HPG1
Product: MS-C8477-HPG1
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 63.8.0.4-r3 affected
MS-C8477-PC
Product: MS-C8477-PC
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 48.8.0.4-r3 affected
MS-C5321-FPE
Product: MS-C5321-FPE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 62.8.0.4-r5 affected
MS-Cxx72-xxxPE
Product: MS-Cxx72-xxxPE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 61.8.0.5-r2 affected
MS-Cxx62-xxxPE
Product: MS-Cxx62-xxxPE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 61.8.0.5-r2 affected
MS-Cxx52-xxxPE
Product: MS-Cxx52-xxxPE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 61.8.0.5-r2 affected
MS-Cxx66-xxxPE
Product: MS-Cxx66-xxxPE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 61.8.0.5-r2 affected
MS-Cxx66-xxxGPE
Product: MS-Cxx66-xxxGPE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 61.8.0.5-r2 affected
MS-Cxx61-xxxPE
Product: MS-Cxx61-xxxPE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 61.8.0.5-r2 affected
MS-Cxx67-xxxPE
Product: MS-Cxx67-xxxPE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 61.8.0.5-r2 affected
MS-Cxx71-xxxPE
Product: MS-Cxx71-xxxPE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 61.8.0.5-r2 affected
MS-Cxx41-xxxPE
Product: MS-Cxx41-xxxPE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 61.8.0.5-r2 affected
MS-Cxx76-PE
Product: MS-Cxx76-PE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 61.8.0.5-r2 affected
MS-Cxx65-PE
Product: MS-Cxx65-PE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 61.8.0.5-r2 affected
MS-Cxx66-xxxG1
Product: MS-Cxx66-xxxG1
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 63.8.0.5-r3 affected
MS-Cxx62-xxxG1
Product: MS-Cxx62-xxxG1
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 63.8.0.5-r3 affected
MS-Cxx72-xxxG1
Product: MS-Cxx72-xxxG1
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 63.8.0.5-r3 affected
MS-CQxx31-xxxG1
Product: MS-CQxx31-xxxG1
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии CQ_63.8.0.5-r1 affected
MS-CQxx68-xxxG1
Product: MS-CQxx68-xxxG1
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии CQ_63.8.0.5-r1 affected
MS-CQxx72-xxxG1
Product: MS-CQxx72-xxxG1
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии CQ_63.8.0.5-r1 affected
MS-Nxxxx-NxE
Product: MS-Nxxxx-NxE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 7x.9.0.19-r5 affected
MS-Nxxxx-xxC
Product: MS-Nxxxx-xxC
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 7x.9.0.19-r5 affected
MS-Nxxxx-xxE
Product: MS-Nxxxx-xxE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 7x.9.0.19-r5 affected
MS-Nxxxx-xxG
Product: MS-Nxxxx-xxG
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 7x.9.0.19-r5 affected
MS-Nxxxx-xxH
Product: MS-Nxxxx-xxH
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 7x.9.0.19-r5 affected
MS-Nxxxx-xxT
Product: MS-Nxxxx-xxT
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 7x.9.0.19-r5 affected
PMC8266-FPE
Product: PMC8266-FPE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии PO_61.8.0.4_LPR affected
PMC8266-FGPE
Product: PMC8266-FGPE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии PO_61.8.0.4_LPR affected
PM3322-E
Product: PM3322-E
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии PI_61.8.0.3_LPR-r3 affected
TS4466-X4RIPG1
Product: TS4466-X4RIPG1
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_63.8.0.4_LPR-r3 affected
TS5366-X12RIPG1
Product: TS5366-X12RIPG1
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_63.8.0.4_LPR-r3 affected
TS8266-X4RIPG1
Product: TS8266-X4RIPG1
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_63.8.0.4_LPR-r3 affected
TS4466-X4RIVPG1
Product: TS4466-X4RIVPG1
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_63.8.0.4_LPR-r3 affected
TS4466-RFIVPG1
Product: TS4466-RFIVPG1
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_63.8.0.4_LPR-r3 affected
TS8266-X4RIVPG1
Product: TS8266-X4RIVPG1
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_63.8.0.4_LPR-r3 affected
TS8266-RFIVPG1
Product: TS8266-RFIVPG1
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_63.8.0.4_LPR-r3 affected
TS4466-X4RIWG1
Product: TS4466-X4RIWG1
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_63.8.0.4_LPR-r3 affected
TS8266-X4RIWG1
Product: TS8266-X4RIWG1
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_63.8.0.4_LPR-r3 affected
TS5510-GVH
Product: TS5510-GVH
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_47.8.0.4_LPR-r7 affected
TS5510-GH
Product: TS5510-GH
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_47.8.0.4_LPR-r6 affected
TS5511-GVH
Product: TS5511-GVH
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_47.8.0.4_LPR-r6 affected
TS2966-X12TPE
Product: TS2966-X12TPE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_61.8.0.4_LPR-r3 affected
TS4466-X4RPE
Product: TS4466-X4RPE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_61.8.0.4_LPR-r3 affected
TS5366-X12PE
Product: TS5366-X12PE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_61.8.0.4_LPR-r3 affected
TS8266-X4PE
Product: TS8266-X4PE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_61.8.0.4_LPR-r3 affected
TS2966-X12TVPE
Product: TS2966-X12TVPE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_61.8.0.4_LPR-r3 affected
TS4466-X4RVPE
Product: TS4466-X4RVPE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_61.8.0.4_LPR-r3 affected
TS5366-X12VPE
Product: TS5366-X12VPE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_61.8.0.4_LPR-r3 affected
TS8266-X4VPE
Product: TS8266-X4VPE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_61.8.0.4_LPR-r3 affected
TS4441-X36RPE
Product: TS4441-X36RPE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_61.8.0.4_LPR-r3 affected
TS4441-X36RE
Product: TS4441-X36RE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_61.8.0.4_LPR-r3 affected
TS4466-X4RWE
Product: TS4466-X4RWE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_61.8.0.4_LPR-r3 affected
TS8266-X4WE
Product: TS8266-X4WE
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_61.8.0.4_LPR-r3 affected
MS-C2964-RFLPC
Product: MS-C2964-RFLPC
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_45.8.0.3-r9 affected
MS-C2972-RFLPC
Product: MS-C2972-RFLPC
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_45.8.0.3-r9 affected
MS-C2966-RFLWPC
Product: MS-C2966-RFLWPC
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_45.8.0.3-r9 affected
TS2866-X4TPC
Product: TS2866-X4TPC
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_45.8.0.3-r9 affected
TS2866-X4TVPC
Product: TS2866-X4TVPC
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_45.8.0.3-r9 affected
TS2866-X4TGPC
Product: TS2866-X4TGPC
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_45.8.0.3-r9 affected
TS2841-X36TPC
Product: TS2841-X36TPC
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_45.8.0.3-r9 affected
TS2841-X36TPC/W
Product: TS2841-X36TPC/W
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_45.8.0.3-r9 affected
TS2867-X5TPC
Product: TS2867-X5TPC
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_45.8.0.3-r9 affected
TS2961-X12TPC
Product: TS2961-X12TPC
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_45.8.0.3-r9 affected
TS8266-FPC/P
Product: TS8266-FPC/P
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_45.8.0.3-r9 affected
MS-C2966-X12RLPC
Product: MS-C2966-X12RLPC
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_45.8.0.3-r9 affected
MS-C2966-X12RLVPC
Product: MS-C2966-X12RLVPC
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_45.8.0.3-r9 affected
MS-C5366-X12LPC
Product: MS-C5366-X12LPC
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_45.8.0.3-r9 affected
MS-C5366-X12LVPC
Product: MS-C5366-X12LVPC
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_45.8.0.3-r9 affected
MS-C5361-X12LPC
Product: MS-C5361-X12LPC
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии T_45.8.0.3-r9 affected
MS-Cxx66-xxxxGOPC
Product: MS-Cxx66-xxxxGOPC
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 45.8.0.2-AIoT-r4 affected
SC211
Product: SC211
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии C_21.1.0.8-r4 affected
SP111
Product: SP111
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 52.8.0.4-r5 affected
MS-Cxx66-RFIPKG1
Product: MS-Cxx66-RFIPKG1
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 63.8.0.4-r1-NX affected
MS-Cxx72-RFIPKG1
Product: MS-Cxx72-RFIPKG1
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 63.8.0.4-r1-NX affected
MS-Cxx66-FIPKG1
Product: MS-Cxx66-FIPKG1
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 63.8.0.4-r1-NX affected
MS-Cxx72-FIPKG1
Product: MS-Cxx72-FIPKG1
Vendor: Milesight
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 63.8.0.4-r1-NX affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 28.04.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 28.04.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.