Ad

CVE-2025-59181

MEDIUM CVSS 4.0: 4,8 EPSS 0.27%
Обновлено 28 июля 2026
Ericsson
Параметр Значение
CVSS 4,8 (MEDIUM)
Уязвимые версии до 1.39
Тип уязвимости CWE-35
Поставщик Ericsson
Публичный эксплойт Нет

Версии Ericsson Packet Core Controller (PCC) до 1.39 содержат уязвимость обхода каталога в управлении конфигурациями, которая может позволить злоумышленнику изменить разрешения каталога, лишив доступа законных пользователей.

Показать оригинальное описание (EN)

Ericsson Packet Core Controller (PCC) versions prior to 1.39 contain a directory traversal vulnerability in Configuration Management that could allow an attacker to change directory permissions, denying access to legitimate users.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)