Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gw5v-3q9m-pxcv

Опубликовано: 23 апр. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 8.2

Описание

This vulnerability exists in Meon KYC solutions due to insufficient server-side validation of the Captcha in certain API endpoints. A remote attacker could exploit this vulnerability by intercepting the request and removing the Captcha parameter leading to bypassing the Captcha verification mechanism.

This vulnerability exists in Meon KYC solutions due to insufficient server-side validation of the Captcha in certain API endpoints. A remote attacker could exploit this vulnerability by intercepting the request and removing the Captcha parameter leading to bypassing the Captcha verification mechanism.

EPSS

Процентиль: 33%
0.00129
Низкий

8.2 High

CVSS4

Дефекты

CWE-602

Связанные уязвимости

nvd
10 месяцев назад

This vulnerability exists in Meon KYC solutions due to insufficient server-side validation of the Captcha in certain API endpoints. A remote attacker could exploit this vulnerability by intercepting the request and removing the Captcha parameter leading to bypassing the Captcha verification mechanism.

CVSS3: 6.8
fstec
10 месяцев назад

Уязвимость программного обеспечения для проверки личности клиентов KYC Solutions, связанная с реализацией функций безопасности на стороне клиента, позволяющие нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 33%
0.00129
Низкий

8.2 High

CVSS4

Дефекты

CWE-602