
Существует PoC для CVE-2025-51040 в Electrolink FM/DAB/TV Transmitter Web Management System уязвимость неавторизованного доступа
Уязвимость неавторизованного доступа в веб-системе управления передатчиками Electrolink FM/DAB/TV в передатчиках Electrolink 500W, 1kW, 2kW Medium DAB Transmitter Web v01.09, v01.08, v01.07 и Display v1.4, v1.2
Система веб-управления передатчиками Electrolink FM/DAB/TV уязвима к неавторизованному доступу. Злоумышленник может войти в бэкенд, перейдя по адресу /FrameSetCore.html, что приводит к неавторизованному административному доступу и полной компрометации системы.
Electrolink
Продукт: Electrolink FM/DAB/TV Transmitter Web Management System
/FrameSetCore.html
Небезопасные разрешения
Неаутентифицированный злоумышленник может получить доступ к файлу /FrameSetCore.html через HTTP, что нарушает безопасность системы и может привести к неавторизованному доступу.
/FrameSetCore.html


1 Контроль доступа: Ограничьте доступ к конфиденциальным файлам с помощью механизмов аутентификации. 2 Рефакторинг кода: Удалите жестко заданные учетные данные из файлов JavaScript. 3 Маскировка данных: Избегайте хранения конфиденциальной информации в клиентских ресурсах. 4 Аудит безопасности: Проведите тщательную проверку безопасности для обнаружения подобных уязвимостей. 5 Мониторинг и оповещения: Внедрите мониторинг и оповещение о попытках неавторизованного доступа.