# N/A
## 概述
Electrolink FM/DAB/TV 发射机的 Web 管理系统存在未授权访问漏洞,攻击者可利用 `/FrameSetCore.html` 接口绕过认证机制,访问系统核心页面。
## 影响版本
- **Web 版本**:v01.09、v01.08、v01.07
- **Display 版本**:v1.4、v1.2
- **设备型号**:Electrolink 500W、1kW、2kW 中功率 DAB 发射机
## 漏洞细节
攻击者可通过访问 `/FrameSetCore.html` 页面,未经身份验证直接进入系统核心管理界面,进而查看或操作发射机的关键功能与配置信息。
## 漏洞影响
该漏洞可能导致攻击者未经授权访问系统敏感信息或进行控制操作,带来设备被恶意操控或数据泄露的安全风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | There is a POC for CVE-2025-51040 in Electrolink FM/DAB/TV Transmitter Web Management System Unauthorized access vulnerability | https://github.com/p0et08/Electrolink-FM-DAB-TV | POC详情 |
标题: GitHub - p0et08/Electrolink-FM-DAB-TV: Electrolink FM/DAB/TV Transmitter Web Management System Unauthorized access vulnerability -- 🔗来源链接
标签:
神龙速读暂无评论