漏洞关键信息 EDB-ID: 51855 CVE: N/A 作者: LIQUIDWORM 类型: REMOTE 平台: HARDWARE 日期: 2024-03-03 受漏洞影响的应用: R Radio Network FM Transmitter 1.07 漏洞描述 厂商: R Radio Network 产品网页: http://www.pkct.ac.th 受影响版本: 1.07 概述: R Radio FM Transmitter 包含 FM Exciter 和 FM Amplifier 参数设置。 详细描述: 该发射器存在不当的访问控制,允许未授权用户直接访问 端点,从而泄露管理员用户的明文密码,允许绕过身份验证并访问 FM 站点设置。 测试情况 测试设备: CSBtechDevice 漏洞发现者 Gjoko 'LiquidWorm' Krstic (@zeroscience) 顾问信息 顾问ID: ZSL-2023-5802 顾问URL: https://www.zeroscience.mk/en/vulnerabilities/ZSL-2023-5802.php 日期 发布时间: 09.10.2023 示例命令