Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Electrolink-FM-DAB-TV — Il existe un POC pour CVE-2025-51040 dans Electrolink FM/DAB/TV Transmitter Web Management System : vulnérabilité d'accès non autorisé | Kitploit
Outils/GitHubGitHub/p0et08/electrolink-fm-dab-tv
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationMauvaise Configuration
GitHubp0et08/electrolink-fm-dab-tv

Electrolink-FM-DAB-TV

Il existe un POC pour CVE-2025-51040 dans Electrolink FM/DAB/TV Transmitter Web Management System : vulnérabilité d'accès non autorisé

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Electrolink-FM-DAB-TV Pour CVE-2025-51040

Vulnérabilité d'accès non autorisé dans le système de gestion Web de l'émetteur FM/DAB/TV Electrolink pour les émetteurs DAB moyens 500W, 1kW, 2kW Web v01.09, v01.08, v01.07 et Display v1.4, v1.2

Description

Le système de gestion Web de l'émetteur FM/DAB/TV Electrolink est vulnérable à un accès non autorisé. Un attaquant peut accéder au backend en visitant /FrameSetCore.html, ce qui conduit à un accès administratif non autorisé et à un compromis complet du système.

Fournisseur du(des) produit(s)

Electrolink

Page d'accueil du fournisseur

https://www.electrolink.com

Produit(s) affecté(s)/Base de code

Produit : Système de gestion Web de l'émetteur FM/DAB/TV Electrolink

Point d'accès vulnérable

/FrameSetCore.html

Type d'attaque

Permissions non sécurisées

Impact

Un attaquant non authentifié peut accéder au fichier /FrameSetCore.html via HTTP, ce qui compromet la sécurité du système et pourrait conduire à un accès non autorisé.

Preuve de concept

/FrameSetCore.html

Correctifs suggérés

1 Contrôle d'accès : Restreindre l'accès aux fichiers sensibles à l'aide de mécanismes d'authentification. 2 Refactorisation du code : Supprimer les informations d'identification codées en dur des fichiers JavaScript. 3 Masquage des données : Éviter de stocker des informations sensibles dans les ressources côté client. 4 Revue de sécurité : Effectuer un audit de sécurité approfondi pour détecter des vulnérabilités similaires. 5 Surveillance et alertes : Mettre en place une surveillance et des alertes pour les tentatives d'accès non autorisé.

Télécharger l’outil