
Electrolink FM/DAB/TV 송신기 웹 관리 시스템의 무단 액세스 취약점(CVE-2025-51040)에 대한 POC가 있습니다.
Electrolink FM/DAB/TV 송신기 웹 관리 시스템에서 Electrolink 500W, 1kW, 2kW 중형 DAB 송신기 웹 v01.09, v01.08, v01.07 및 디스플레이 v1.4, v1.2의 무단 액세스 취약점이 발견되었습니다.
Electrolink FM/DAB/TV 송신기 웹 관리 시스템은 무단 액세스에 취약합니다. 공격자는 /FrameSetCore.html에 접속하여 백엔드에 진입할 수 있으며, 이로 인해 무단 관리자 액세스와 전체 시스템 손상이 발생할 수 있습니다.
Electrolink
제품: Electrolink FM/DAB/TV 송신기 웹 관리 시스템
/FrameSetCore.html
안전하지 않은 권한
인증되지 않은 공격자가 HTTP를 통해 /FrameSetCore.html 파일에 액세스할 수 있으며, 이는 시스템 보안을 손상시키고 무단 액세스로 이어질 수 있습니다.
/FrameSetCore.html


1 액세스 제어: 인증 메커니즘을 사용하여 민감한 파일에 대한 액세스를 제한합니다. 2 코드 리팩토링: JavaScript 파일에서 하드코딩된 자격 증명을 제거합니다. 3 데이터 마스킹: 클라이언트 측 리소스에 민감한 정보를 저장하지 않도록 합니다. 4 보안 검토: 유사한 취약점을 탐지하기 위해 철저한 보안 감사를 수행합니다. 5 모니터링 및 알림: 무단 액세스 시도에 대한 모니터링과 알림을 구현합니다.