A missing authorization vulnerability in Genian SSL PNS allows an attacker to bypass multi-factor authentication by manipulating a login request parameter.
Update Genian SSL PNS (frodo-core) to version 5.0.0.