CVE-2024-12136

Missing Critical Step in Authentication vulnerability in Elfatek Elektronics ANKA JPD-00028 allows Authentication Bypass.This issue affects ANKA JPD-00028: through 19.03.2025. NOTE: The vendor did not inform about the completion of the fixing process within the specified time. The CVE will be updated when new information becomes available.
References
Link Resource
https://www.usom.gov.tr/bildirim/tr-25-0071 Third Party Advisory
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:elfatek:anka_jpd00028_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:elfatek:anka_jpd00028:-:*:*:*:*:*:*:*

History

12 May 2025, 16:56

Type Values Removed Values Added
First Time Elfatek
Elfatek anka Jpd00028 Firmware
Elfatek anka Jpd00028
CPE cpe:2.3:h:elfatek:anka_jpd00028:-:*:*:*:*:*:*:*
cpe:2.3:o:elfatek:anka_jpd00028_firmware:-:*:*:*:*:*:*:*
Summary
  • (es) La vulnerabilidad "Paso crítico faltante en la autenticación" en Elfatek Elektronics ANKA JPD-00028 permite la omisión de la autenticación. Este problema afecta a ANKA JPD-00028 hasta el 19/03/2025. NOTA: El proveedor no informó sobre la finalización del proceso de corrección dentro del plazo especificado. El CVE se actualizará cuando haya nueva información disponible.
CWE NVD-CWE-Other
References () https://www.usom.gov.tr/bildirim/tr-25-0071 - () https://www.usom.gov.tr/bildirim/tr-25-0071 - Third Party Advisory

19 Mar 2025, 09:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-19 09:15

Updated : 2025-05-12 16:56


NVD link : CVE-2024-12136

Mitre link : CVE-2024-12136

CVE.ORG link : CVE-2024-12136


JSON object : View

Products Affected

elfatek

  • anka_jpd00028
  • anka_jpd00028_firmware
CWE
CWE-304

Missing Critical Step in Authentication

NVD-CWE-Other