Ad

CVE-2025-59177

MEDIUM CVSS 4.0: 6,8 EPSS 0.15%
Обновлено 28 июля 2026
Ericsson
Параметр Значение
CVSS 6,8 (MEDIUM)
Уязвимые версии до 1.39
Тип уязвимости CWE-209 (Раскрытие через ошибки)
Поставщик Ericsson
Публичный эксплойт Нет

Версии Ericsson Packet Core Controller (PCC) до 1.39 содержат уязвимость в управлении конфигурацией, позволяющую злоумышленнику выполнять специально созданные команды для раскрытия системного секрета посредством сообщений об ошибках.

Показать оригинальное описание (EN)

Ericsson Packet Core Controller (PCC) versions prior to 1.39 contain a vulnerability in Configuration Management, allowing an attacker to execute specifically crafted commands to reveal system secret through error messages.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0