CVE-2024-0949

Severity CVSS v4.0:
Pending analysis
Type:
CWE-306 Missing Authentication for Critical Function
Publication date:
27/06/2024
Last modified:
03/06/2026

Description

Missing Authentication, Files or Directories Accessible to External Parties, Use of Hard-coded Credentials vulnerability in Talya Informatics Elektraweb allows Authentication Bypass.<br /> <br /> This issue affects Elektraweb: before v17.0.68.