
هناك إثبات مفهوم (POC) لـ CVE-2025-51040 في نظام إدارة الويب لجهاز إرسال Electrolink FM/DAB/TV ثغرة الوصول غير المصرح به
ثغرة وصول غير مصرح به في نظام إدارة الويب لمرسل Electrolink FM/DAB/TV في مرسل Electrolink بقدرة 500W و1kW و2kW من نوع Medium DAB (الإصدارات v01.09 وv01.08 وv01.07) ولوحة العرض (الإصدارات v1.4 وv1.2)
نظام إدارة الويب لمرسل Electrolink FM/DAB/TV عرضة للوصول غير المصرح به. يمكن للمهاجم الدخول إلى الواجهة الخلفية عبر زيارة /FrameSetCore.html، مما يؤدي إلى وصول إداري غير مصرح به واختراق كامل للنظام.
Electrolink
المنتج: نظام إدارة الويب لمرسل Electrolink FM/DAB/TV
/FrameSetCore.html
صلاحيات غير آمنة
يمكن لمهاجم غير موثَّق الوصول إلى ملف /FrameSetCore.html عبر HTTP، مما يهدد أمن النظام وقد يؤدي إلى وصول غير مصرح به.
/FrameSetCore.html

