← Back to CVE search

CVE-2025-59178

Ericsson Packet Core Controller

Description

Ericsson Packet Core Controller (PCC) versions prior to 1.39 contain an Exposure of Sensitive System Information vulnerability in Configuration Management allowing an attacker to enumerate other users on the system.

CVSS 4.8EPSS 0.146%Risk 0.49
View source
Published
2026-07-27 15:16:46
Affected versions
<1.39
Type
Critical software
Last modified
2026-07-28 16:17:16
Vector
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X