CVE-2025-42600

This vulnerability exists in Meon KYC solutions due to missing restrictions on the number of incorrect One-Time Password (OTP) attempts through certain API endpoints of login process. A remote attacker could exploit this vulnerability by performing a brute force attack on OTP, which could lead to gain unauthorized access to other user accounts.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Esta vulnerabilidad existe en las soluciones Meon KYC debido a la falta de restricciones sobre el número de intentos incorrectos de contraseñas de un solo uso (OTP) a través de ciertos endpoints de API del proceso de inicio de sesión. Un atacante remoto podría explotar esta vulnerabilidad mediante un ataque de fuerza bruta contra las OTP, lo que podría permitir el acceso no autorizado a otras cuentas de usuario.

23 Apr 2025, 11:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-23 11:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-42600

Mitre link : CVE-2025-42600

CVE.ORG link : CVE-2025-42600


JSON object : View

Products Affected

No product.

CWE
CWE-307

Improper Restriction of Excessive Authentication Attempts