PT-2025-17614 · Unknown · Meon Kyc Solutions
CVE-2025-42603
·
Publicado
2025-04-23
·
Atualizado
2025-04-23
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Soluções Meon KYC (versões afetadas não especificadas)
Descrição
Esta questão existe devido à transmissão de dados sensíveis em texto simples nos payloads de resposta de certos endpoints de API. Um atacante remoto autenticado poderia explorar essa falha interceptando respostas de API que contêm informações sensíveis não criptografadas pertencentes a outros usuários. A exploração bem-sucedida poderia permitir que um atacante remoto se passasse pelo usuário alvo e obtivesse acesso não autorizado à conta do usuário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Meon Kyc Solutions