
D-LINK DIR-845L ist anfällig für Informationspreisgabe über die Datei bsc_sms_inbox.php.
D-LINK DIR-845L ist anfällig für Offenlegung von Informationen über die Datei bsc_sms_inbox.php.
CVE-2024-33113 ist eine Schwachstelle im D-LINK DIR-845L Router, die eine Offenlegung von Informationen über die Datei bsc_sms_inbox.php ermöglicht. Die Schwachstelle entsteht durch unsachgemäße Handhabung der include()-Funktion, die durch Manipulation der Variable $file ausgenutzt werden kann. Dies ermöglicht Angreifern, beliebige PHP-Skripte einzubinden und möglicherweise vertrauliche Informationen wie den Benutzernamen und das Passwort des Routers abzurufen.
http://IP:8080/getcfg.php?a=%0A_POST_SERVICES=DEVICE.ACCOUNT%0AAUTHORIZED_GROUP=1
