Improper Authentication in Electrolink products - CVE-2024-3741
Published: April 17, 2024
Vulnerability identifier: #VU88755
CSH Severity: Medium
CVSS v4: 8.7 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2024-3741
CWE-ID: CWE-287
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to bypass authentication process.
The vulnerability exists due to an authentication bypass in the login cookie. A remote attacker can set an arbitrary value except "NO" to the login cookie and have full system access.
Affected software
1kW Compact FM Transmitter
10W - 5kW UHF TV Transmitter
BIII VHF TV Transmitter
BI VHF TV Transmitter
15W - 40kW Digital FM Transmitter
30kW Modular FM Transmitter
20kW Modular FM Transmitter
15kW Modular FM Transmitter
10kW Modular FM Transmitter
5kW Modular FM Transmitter
3kW Modular FM Transmitter
2kW Compact FM Transmitter
10W Compact DAB Transmitter
500W Compact FM Transmitter
100W Compact FM Transmitter
5kW High Power DAB Transmitter
4kW High Power DAB Transmitter
3kW High Power DAB Transmitter
2.5kW High Power DAB Transmitter
2kW Medium DAB Transmitter
1kW Medium DAB Transmitter
500W Medium DAB Transmitter
250W Compact DAB Transmitter
100W Compact DAB Transmitter
10W - 5kW UHF TV Transmitter
BIII VHF TV Transmitter
BI VHF TV Transmitter
15W - 40kW Digital FM Transmitter
30kW Modular FM Transmitter
20kW Modular FM Transmitter
15kW Modular FM Transmitter
10kW Modular FM Transmitter
5kW Modular FM Transmitter
3kW Modular FM Transmitter
2kW Compact FM Transmitter
10W Compact DAB Transmitter
500W Compact FM Transmitter
100W Compact FM Transmitter
5kW High Power DAB Transmitter
4kW High Power DAB Transmitter
3kW High Power DAB Transmitter
2.5kW High Power DAB Transmitter
2kW Medium DAB Transmitter
1kW Medium DAB Transmitter
500W Medium DAB Transmitter
250W Compact DAB Transmitter
100W Compact DAB Transmitter
How to mitigate CVE-2024-3741
Cybersecurity Help is currently unaware of any official solution to address this vulnerability.