Description
Missing Authentication, Files or Directories Accessible to External Parties, Use of Hard-coded Credentials vulnerability in Talya Informatics Elektraweb allows Authentication Bypass. This issue affects Elektraweb: before v17.0.68.
Problem types
CWE-306 Missing Authentication
CWE-552 Files or Directories Accessible to External Parties
CWE-798 Use of Hard-coded Credentials
Product status
Any version before v17.0.68
Credits
Yusuf Kamil ÇAVUŞOĞLU
References
www.usom.gov.tr/bildirim/tr-24-0808
www.usom.gov.tr/bildirim/tr-24-0808
siberguvenlik.gov.tr/guvenlik-bildirimleri/detay/tr-24-0808