
Hay un POC para CVE-2025-51040 en Electrolink FM/DAB/TV Transmitter Web Management System: vulnerabilidad de acceso no autorizado.
Electrolink FM/DAB/TV Transmitter Web Management System Vulnerabilidad de acceso no autorizado en Electrolink 500W, 1kW, 2kW Medium DAB Transmitter Web v01.09, v01.08, v01.07 y Display v1.4, v1.2
El sistema de gestión web del transmisor FM/DAB/TV de Electrolink es vulnerable al acceso no autorizado. Un atacante puede entrar al backend visitando /FrameSetCore.html, lo que conduce a un acceso administrativo no autorizado y al compromiso total del sistema.
Electrolink
Producto: Electrolink FM/DAB/TV Transmitter Web Management System
/FrameSetCore.html
Permisos inseguros
Un atacante no autenticado puede acceder al archivo /FrameSetCore.html a través de HTTP, lo que compromete la seguridad del sistema y podría conducir a un acceso no autorizado.
/FrameSetCore.html

