Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Electrolink-FM-DAB-TV — 存在针对 Electrolink FM/DAB/TV 发射机网络管理系统中 CVE-2025-51040 未授权访问漏洞的 POC。 | Kitploit
工具/GitHubGitHub/p0et08/electrolink-fm-dab-tv
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证错误配置
GitHubp0et08/electrolink-fm-dab-tv

Electrolink-FM-DAB-TV

存在针对 Electrolink FM/DAB/TV 发射机网络管理系统中 CVE-2025-51040 未授权访问漏洞的 POC。

查看仓库
41年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Electrolink-FM-DAB-TV For CVE-2025-51040

Electrolink FM/DAB/TV 发射机 Web 管理系统存在未授权访问漏洞,影响 Electrolink 500W、1kW、2kW 中型 DAB 发射机 Web v01.09、v01.08、v01.07 以及 Display v1.4、v1.2

描述

Electrolink FM/DAB/TV 发射机 Web 管理系统存在未授权访问漏洞。攻击者可通过访问 /FrameSetCore.html 进入后台,从而实现未授权的管理访问并完全接管系统。

产品供应商

Electrolink

供应商主页

https://www.electrolink.com

受影响产品/代码库

产品:Electrolink FM/DAB/TV Transmitter Web Management System

漏洞端点

/FrameSetCore.html

攻击类型

不安全的权限

影响

未认证的攻击者可通过 HTTP 访问 /FrameSetCore.html 文件,这会危及系统安全,并可能导致未授权访问。

Poc

/FrameSetCore.html

修复建议

  1. 访问控制:使用认证机制限制对敏感文件的访问。
  2. 代码重构:移除 JavaScript 文件中硬编码的凭据。
  3. 数据脱敏:避免在客户端资源中存储敏感信息。
  4. 安全审查:开展彻底的安全审计,以发现类似漏洞。
  5. 监控与告警:对未授权访问尝试实施监控与告警。
下载工具