
CVE-2025-14340
PoC for CVE-2025-14340: Admin account takeover in Payara Server
authenticationexploitationpenetration-testing+3
1

PoC for CVE-2025-14340: Admin account takeover in Payara Server

POC for CVE-2024-10924 written in Python

YAMCS yamcs-core < 5.12.7 lacks rate limiting on POST /auth/token. An unauthenticated attacker can perform unlimited brute-force attempts against any…