Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-42601

Опубликовано: 23 апр. 2025
Источник: nvd
EPSS Низкий

Описание

This vulnerability exists in Meon KYC solutions due to insufficient server-side validation of the Captcha in certain API endpoints. A remote attacker could exploit this vulnerability by intercepting the request and removing the Captcha parameter leading to bypassing the Captcha verification mechanism.

EPSS

Процентиль: 33%
0.00129
Низкий

Дефекты

CWE-602

Связанные уязвимости

github
10 месяцев назад

This vulnerability exists in Meon KYC solutions due to insufficient server-side validation of the Captcha in certain API endpoints. A remote attacker could exploit this vulnerability by intercepting the request and removing the Captcha parameter leading to bypassing the Captcha verification mechanism.

CVSS3: 6.8
fstec
10 месяцев назад

Уязвимость программного обеспечения для проверки личности клиентов KYC Solutions, связанная с реализацией функций безопасности на стороне клиента, позволяющие нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 33%
0.00129
Низкий

Дефекты

CWE-602