# 爱立信目录管理器信息泄露漏洞
## 概述
Ericsson Catalog Manager 和 Ericsson Order Care 的 API 在默认情况下未启用身份验证,可能导致信息泄露漏洞。
## 影响版本
未明确具体影响版本,建议检查最新官方通告或配置文档。
## 细节
API 接口在默认配置中缺乏身份验证机制,攻击者可未经认证直接访问相关接口,获取敏感信息。
## 影响
可能导致未经授权的访问和敏感数据泄露,存在安全风险。可通过配置启用身份验证来缓解此问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security Bulletin – Ericsson Catalog Manager (ECM) and Ericsson Order Care (EOC), September 2025 -- 🔗来源链接
标签:
神龙速读暂无评论