Ad

CVE-2025-59178

MEDIUM CVSS 4.0: 4,8 EPSS 0.15%
Обновлено 28 июля 2026
Ericsson
Параметр Значение
CVSS 4,8 (MEDIUM)
Уязвимые версии до 1.39
Тип уязвимости CWE-497
Поставщик Ericsson
Публичный эксплойт Нет

Версии Ericsson Packet Core Controller (PCC) до 1.39 содержат уязвимость раскрытия конфиденциальной системной информации в управлении конфигурацией, позволяющую злоумышленнику перечислить других пользователей в системе.

Показать оригинальное описание (EN)

Ericsson Packet Core Controller (PCC) versions prior to 1.39 contain an Exposure of Sensitive System Information vulnerability in Configuration Management allowing an attacker to enumerate other users on the system.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)