PT-2025-17614 · Unknown · Meon Kyc Solutions

CVE-2025-42603

·

Publicado

2025-04-23

·

Atualizado

2025-04-23

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Soluções Meon KYC (versões afetadas não especificadas)
Descrição Esta questão existe devido à transmissão de dados sensíveis em texto simples nos payloads de resposta de certos endpoints de API. Um atacante remoto autenticado poderia explorar essa falha interceptando respostas de API que contêm informações sensíveis não criptografadas pertencentes a outros usuários. A exploração bem-sucedida poderia permitir que um atacante remoto se passasse pelo usuário alvo e obtivesse acesso não autorizado à conta do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16493
CVE-2025-42603

Produtos afetados

Meon Kyc Solutions