UDR 路径验证不当导致未授权访问流量影响订阅 漏洞概述 在 UDR 服务中,存在一个路径验证漏洞。攻击者可以通过向 5G 服务基于接口(SBI)发送任意值代替预期的 路径段,从而绕过身份验证并访问流量影响订阅。 影响范围 受影响版本: 修复版本: 严重程度: 高 CVE ID: CVE-2025-40247 弱点: CWE-285 修复方案 该漏洞已通过添加缺失的 语句进行修复。在 文件中,当 不等于 时,应返回 HTTP 404 错误并终止处理。 POC 代码 创建订阅 示例响应 通过无效路径访问 响应 有效请求对比 响应