← Voltar à pesquisa de CVEs

CVE-2025-59172

Ericsson Packet Core Controller

Descrição

Ericsson Packet Core Controller (PCC) versions prior to 1.38 contain an Improper Neutralization of Special Elements vulnerability allowing an attacker to execute arbitrary code as root.

CVSS 8.5EPSS 0.18%Risco 0.86
Ver fonte
Publicação
2026-07-27 15:16:45
Versões afetadas
<1.38
Tipo
Software crítico
Última alteração
2026-07-28 16:17:16
Vetor
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X