CVE-2024-0947
9.8
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitability: 3.9 / Impact: 5.9
Source: iletisim@usom.gov.tr (Secondary)
Description
Reliance on Cookies without Validation and Integrity Checking vulnerability in Talya Informatics Elektraweb allows Session Credential Falsification through Manipulation, Accessing/Intercepting/Modifying HTTP Cookies, Manipulating Opaque Client-based Data Tokens.
This issue affects Elektraweb: before v17.0.68.
References (3)
Source: iletisim@usom.gov.tr
Source: iletisim@usom.gov.tr
Source: af854a3a-2127-422b-91ae-364da2661108
Timeline
No history available yet.