Vulnerabilidad en Meon KYC (CVE-2025-42603)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
23/04/2025
Última modificación:
23/04/2025
Descripción
Esta vulnerabilidad existe en las soluciones Meon KYC debido a la transmisión de datos confidenciales en texto plano dentro de payloads de respuesta de ciertos endpoints de API. Un atacante remoto autenticado podría explotar esta vulnerabilidad interceptando la respuesta de API que contiene información confidencial sin cifrar perteneciente a otros usuarios. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante remoto suplantar la identidad del usuario objetivo y obtener acceso no autorizado a su cuenta.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA



