
Il existe un POC pour CVE-2025-51040 dans Electrolink FM/DAB/TV Transmitter Web Management System : vulnérabilité d'accès non autorisé
Vulnérabilité d'accès non autorisé dans le système de gestion Web de l'émetteur FM/DAB/TV Electrolink pour les émetteurs DAB moyens 500W, 1kW, 2kW Web v01.09, v01.08, v01.07 et Display v1.4, v1.2
Le système de gestion Web de l'émetteur FM/DAB/TV Electrolink est vulnérable à un accès non autorisé. Un attaquant peut accéder au backend en visitant /FrameSetCore.html, ce qui conduit à un accès administratif non autorisé et à un compromis complet du système.
Electrolink
Produit : Système de gestion Web de l'émetteur FM/DAB/TV Electrolink
/FrameSetCore.html
Permissions non sécurisées
Un attaquant non authentifié peut accéder au fichier /FrameSetCore.html via HTTP, ce qui compromet la sécurité du système et pourrait conduire à un accès non autorisé.
/FrameSetCore.html


1 Contrôle d'accès : Restreindre l'accès aux fichiers sensibles à l'aide de mécanismes d'authentification. 2 Refactorisation du code : Supprimer les informations d'identification codées en dur des fichiers JavaScript. 3 Masquage des données : Éviter de stocker des informations sensibles dans les ressources côté client. 4 Revue de sécurité : Effectuer un audit de sécurité approfondi pour détecter des vulnérabilités similaires. 5 Surveillance et alertes : Mettre en place une surveillance et des alertes pour les tentatives d'accès non autorisé.