
Electrolink FM/DAB/TV 送信機 Web 管理システムの不正アクセス脆弱性 (CVE-2025-51040) に対する POC があります。
Electrolink FM/DAB/TV 送信機 Web 管理システムの不正アクセスに関する脆弱性。Electrolink 500W、1kW、2kW 中電力 DAB 送信機 Web v01.09、v01.08、v01.07、および Display v1.4、v1.2 が影響を受けます。
Electrolink FM/DAB/TV 送信機 Web 管理システムは不正アクセスに対して脆弱です。攻撃者は /FrameSetCore.html にアクセスすることでバックエンドに侵入し、権限のない管理者アクセスとシステム全体の侵害を引き起こす可能性があります。
Electrolink
製品: Electrolink FM/DAB/TV 送信機 Web 管理システム
/FrameSetCore.html
安全でない権限
認証されていない攻撃者が HTTP 経由で /FrameSetCore.html ファイルにアクセスできるため、システムのセキュリティが損なわれ、不正アクセスにつながる可能性があります。
/FrameSetCore.html


1 アクセス制御: 認証メカニズムを使用して、機密ファイルへのアクセスを制限します。 2 コードのリファクタリング: JavaScript ファイルからハードコードされた認証情報を削除します。 3 データマスキング: 機密情報をクライアント側リソースに保存しないようにします。 4 セキュリティレビュー: 同様の脆弱性を検出するために、徹底したセキュリティ監査を実施します。 5 監視とアラート: 不正アクセスの試行を監視し、警告する仕組みを実装します。