CVE-2024-12136

Missing Critical Step in Authentication vulnerability in Elfatek Elektronics ANKA JPD-00028 allows Authentication Bypass.This issue affects ANKA JPD-00028: through 19.03.2025. NOTE: The vendor did not inform about the completion of the fixing process within the specified time. The CVE will be updated when new information becomes available.
References
Link Resource
https://www.usom.gov.tr/bildirim/tr-25-0071 Third Party Advisory
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:elfatek:anka_jpd00028_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:elfatek:anka_jpd00028:-:*:*:*:*:*:*:*

History

12 May 2025, 16:56

Type Values Removed Values Added
CPE cpe:2.3:o:elfatek:anka_jpd00028_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:elfatek:anka_jpd00028:-:*:*:*:*:*:*:*
CWE NVD-CWE-Other
References () https://www.usom.gov.tr/bildirim/tr-25-0071 - () https://www.usom.gov.tr/bildirim/tr-25-0071 - Third Party Advisory
Summary
  • (es) La vulnerabilidad "Paso crítico faltante en la autenticación" en Elfatek Elektronics ANKA JPD-00028 permite la omisión de la autenticación. Este problema afecta a ANKA JPD-00028 hasta el 19/03/2025. NOTA: El proveedor no informó sobre la finalización del proceso de corrección dentro del plazo especificado. El CVE se actualizará cuando haya nueva información disponible.
First Time Elfatek anka Jpd00028 Firmware
Elfatek
Elfatek anka Jpd00028

19 Mar 2025, 09:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-19 09:15

Updated : 2025-05-12 16:56


NVD link : CVE-2024-12136

Mitre link : CVE-2024-12136

CVE.ORG link : CVE-2024-12136


JSON object : View

Products Affected

elfatek

  • anka_jpd00028
  • anka_jpd00028_firmware
CWE
CWE-304

Missing Critical Step in Authentication

NVD-CWE-Other