
Esiste un POC per CVE-2025-51040, una vulnerabilità di accesso non autorizzato nel sistema di gestione web del trasmettitore FM/DAB/TV Electrolink.
Vulnerabilità di accesso non autorizzato nel sistema di gestione web del trasmettitore FM/DAB/TV Electrolink, nei modelli Electrolink 500W, 1kW, 2kW Medium DAB Transmitter Web v01.09, v01.08, v01.07 e Display v1.4, v1.2
Il sistema di gestione web del trasmettitore FM/DAB/TV Electrolink è vulnerabile all'accesso non autorizzato. Un attaccante può entrare nel backend visitando /FrameSetCore.html, portando ad accesso amministrativo non autorizzato e compromissione completa del sistema.
Electrolink
Prodotto: Electrolink FM/DAB/TV Transmitter Web Management System
/FrameSetCore.html
Permessi non sicuri
Un attaccante non autenticato può accedere al file /FrameSetCore.html tramite HTTP, il che compromette la sicurezza del sistema e potrebbe portare a un accesso non autorizzato.
/FrameSetCore.html


1 Controllo degli accessi: limitare l'accesso ai file sensibili utilizzando meccanismi di autenticazione. 2 Refactoring del codice: rimuovere le credenziali hard-coded dai file JavaScript. 3 Mascheramento dei dati: evitare di memorizzare informazioni sensibili nelle risorse lato client. 4 Revisione della sicurezza: condurre un audit di sicurezza approfondito per individuare vulnerabilità simili. 5 Monitoraggio e avvisi: implementare monitoraggio e avvisi per tentativi di accesso non autorizzato.