Логотип exploitDog
bind:CVE-2025-42601
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-42601

Количество 3

Количество 3

nvd логотип

CVE-2025-42601

10 месяцев назад

This vulnerability exists in Meon KYC solutions due to insufficient server-side validation of the Captcha in certain API endpoints. A remote attacker could exploit this vulnerability by intercepting the request and removing the Captcha parameter leading to bypassing the Captcha verification mechanism.

EPSS: Низкий
github логотип

GHSA-gw5v-3q9m-pxcv

10 месяцев назад

This vulnerability exists in Meon KYC solutions due to insufficient server-side validation of the Captcha in certain API endpoints. A remote attacker could exploit this vulnerability by intercepting the request and removing the Captcha parameter leading to bypassing the Captcha verification mechanism.

EPSS: Низкий
fstec логотип

BDU:2025-16492

10 месяцев назад

Уязвимость программного обеспечения для проверки личности клиентов KYC Solutions, связанная с реализацией функций безопасности на стороне клиента, позволяющие нарушителю обойти существующие ограничения безопасности

CVSS3: 6.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-42601

This vulnerability exists in Meon KYC solutions due to insufficient server-side validation of the Captcha in certain API endpoints. A remote attacker could exploit this vulnerability by intercepting the request and removing the Captcha parameter leading to bypassing the Captcha verification mechanism.

0%
Низкий
10 месяцев назад
github логотип
GHSA-gw5v-3q9m-pxcv

This vulnerability exists in Meon KYC solutions due to insufficient server-side validation of the Captcha in certain API endpoints. A remote attacker could exploit this vulnerability by intercepting the request and removing the Captcha parameter leading to bypassing the Captcha verification mechanism.

0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-16492

Уязвимость программного обеспечения для проверки личности клиентов KYC Solutions, связанная с реализацией функций безопасности на стороне клиента, позволяющие нарушителю обойти существующие ограничения безопасности

CVSS3: 6.8
0%
Низкий
10 месяцев назад

Уязвимостей на страницу