
جهاز التوجيه D-LINK DIR-845L عرضة لمشكلة كشف المعلومات. وبشكل أكثر تحديدًا، يمكن استغلال الملف bsc_sms_inbox.php على الجهاز لكشف معلومات حساسة.
الموجّه D-LINK DIR-845L عرضة لكشف المعلومات عبر الملف bsc_sms_inbox.php.
CVE-2024-33113 هي ثغرة أمنية في الموجّه D-LINK DIR-845L تسمح بكشف المعلومات من خلال الملف bsc_sms_inbox.php. تنشأ الثغرة من معالجة غير ملائمة للدالة include()، والتي يمكن استغلالها عبر التلاعب بالمتغير $file. وهذا يسمح للمهاجمين بتضمين سكربتات PHP عشوائية، وربما استرجاع معلومات حساسة مثل اسم المستخدم وكلمة مرور الموجّه.
