nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2025-42604 CVE-2025-42604
MEDIUM
Detailed Error Response Vulnerability in Meon KYC solutions
Record summary
CVE-2025-42604 has a selected CVSS score of 6.9 (medium).
Description
This vulnerability exists in Meon KYC solutions due to debug mode is enabled in certain API endpoints. A remote attacker could exploit this vulnerability by accessing certain unauthorized API endpoints leading to detailed error messages as response leading to disclosure of system related information.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableYes
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Apr 23, 2025 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
KYC solutionsBrowse Meon / KYC solutionsDefault status: unaffected | CVE List | 1.1 | affected |
References
2cert-in.org.inThird-party advisory
https://www.cert-in.org.in/s2cMainServlet?pageid=PUBVLNOTES01&VLCODE=CIVN-2025-0082