Vulnerabilidad en Meon KYC (CVE-2025-42604)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/04/2025
Última modificación:
23/04/2025
Descripción
Esta vulnerabilidad existe en las soluciones Meon KYC debido a que el modo de depuración está habilitado en ciertos endpoints de API. Un atacante remoto podría explotar esta vulnerabilidad accediendo a ciertos endpoints de API no autorizados, lo que generaría mensajes de error detallados como respuesta y, por lo tanto, la divulgación de información relacionada con el sistema.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA



