# CVE-2025-2311

## Summary

- **CVE ID:** CVE-2025-2311
- **Severity:** CRITICAL
- **CVSS Score:** 9 (CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
- **CWE:** CWE-648, CWE-319, CWE-522
- **Published:** Mar 20, 2025
- **Last Modified:** Jun 6, 2026

## Description

Incorrect Use of Privileged APIs, Cleartext Transmission of Sensitive Information, Insufficiently Protected Credentials vulnerability in Sechard Information Technologies SecHard allows Authentication Bypass, Interface Manipulation, Authentication Abuse, Harvesting Information via API Event Monitoring.This issue affects SecHard: before 3.3.0.20220411.

## Affected Products

- Sechard Information Technologies — SecHard (0)

## References

- [CNA](https://www.usom.gov.tr/bildirim/tr-25-0074)
- [CNA](https://siberguvenlik.gov.tr/guvenlik-bildirimleri/detay/tr-25-0074)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 0.17%
- **EPSS Percentile:** 6.6

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-11._