
इलेक्ट्रोलिंक FM/DAB/TV ट्रांसमीटर वेब प्रबंधन प्रणाली की अनधिकृत पहुँच भेद्यता के लिए CVE-2025-51040 का एक POC उपलब्ध है।
Electrolink FM/DAB/TV Transmitter Web Management System में अनधिकृत पहुंच भेद्यता: Electrolink 500W, 1kW, 2kW Medium DAB Transmitter Web v01.09, v01.08, v01.07, और Display v1.4, v1.2
Electrolink FM/DAB/TV Transmitter web management system अनधिकृत पहुंच के प्रति संवेदनशील है। एक हमलावर /FrameSetCore.html पर जाकर बैकएंड में प्रवेश कर सकता है, जिससे अनधिकृत प्रशासनिक पहुंच और पूर्ण सिस्टम समझौता हो सकता है।
Electrolink
उत्पाद: Electrolink FM/DAB/TV Transmitter Web Management System
/FrameSetCore.html
असुरक्षित अनुमतियाँ
एक अप्रमाणित हमलावर HTTP के माध्यम से /FrameSetCore.html फ़ाइल तक पहुंच सकता है, जो सिस्टम सुरक्षा से समझौता करता है और अनधिकृत पहुंच का कारण बन सकता है।
/FrameSetCore.html


1 एक्सेस नियंत्रण: प्रमाणीकरण तंत्र का उपयोग करके संवेदनशील फ़ाइलों तक पहुंच प्रतिबंधित करें। 2 कोड रीफैक्टरिंग: JavaScript फ़ाइलों से हार्ड-कोडेड क्रेडेंशियल हटाएं। 3 डेटा मास्किंग: क्लाइंट-साइड संसाधनों में संवेदनशील जानकारी संग्रहीत करने से बचें। 4 सुरक्षा समीक्षा: समान भेद्यताओं का पता लगाने के लिए गहन सुरक्षा ऑडिट करें। 5 निगरानी और अलर्ट: अनधिकृत पहुंच प्रयासों के लिए निगरानी और अलर्टिंग लागू करें।