Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Electrolink-FM-DAB-TV — Esiste un POC per CVE-2025-51040, una vulnerabilità di accesso non autorizzato nel sistema di gestione web del trasmettitore FM/DAB/TV Electrolink. | Kitploit
Strumenti/GitHubGitHub/p0et08/electrolink-fm-dab-tv
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneConfigurazione Errata
GitHubp0et08/electrolink-fm-dab-tv

Electrolink-FM-DAB-TV

Esiste un POC per CVE-2025-51040, una vulnerabilità di accesso non autorizzato nel sistema di gestione web del trasmettitore FM/DAB/TV Electrolink.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Electrolink-FM-DAB-TV Per CVE-2025-51040

Vulnerabilità di accesso non autorizzato nel sistema di gestione web del trasmettitore FM/DAB/TV Electrolink, nei modelli Electrolink 500W, 1kW, 2kW Medium DAB Transmitter Web v01.09, v01.08, v01.07 e Display v1.4, v1.2

Descrizione

Il sistema di gestione web del trasmettitore FM/DAB/TV Electrolink è vulnerabile all'accesso non autorizzato. Un attaccante può entrare nel backend visitando /FrameSetCore.html, portando ad accesso amministrativo non autorizzato e compromissione completa del sistema.

Fornitore dei prodotti

Electrolink

Homepage del fornitore

https://www.electrolink.com

Prodotto(i) interessato(i)/Base di codice

Prodotto: Electrolink FM/DAB/TV Transmitter Web Management System

Endpoint vulnerabile

/FrameSetCore.html

Tipo di attacco

Permessi non sicuri

Impatto

Un attaccante non autenticato può accedere al file /FrameSetCore.html tramite HTTP, il che compromette la sicurezza del sistema e potrebbe portare a un accesso non autorizzato.

PoC

/FrameSetCore.html

Correzioni suggerite

1 Controllo degli accessi: limitare l'accesso ai file sensibili utilizzando meccanismi di autenticazione. 2 Refactoring del codice: rimuovere le credenziali hard-coded dai file JavaScript. 3 Mascheramento dei dati: evitare di memorizzare informazioni sensibili nelle risorse lato client. 4 Revisione della sicurezza: condurre un audit di sicurezza approfondito per individuare vulnerabilità simili. 5 Monitoraggio e avvisi: implementare monitoraggio e avvisi per tentativi di accesso non autorizzato.

Scarica lo strumento