
Der D-LINK DIR-845L Router ist anfällig für ein Problem der Informationsoffenlegung. Genauer gesagt kann die Datei bsc_sms_inbox.php auf dem Gerät ausgenutzt werden, um vertrauliche Informationen preiszugeben.
Der Router D-LINK DIR-845L ist anfällig für eine Offenlegung von Informationen über die Datei bsc_sms_inbox.php.
Die CVE-2024-33113 ist eine Schwachstelle im Router D-LINK DIR-845L, die eine Offenlegung von Informationen über die Datei bsc_sms_inbox.php ermöglicht. Die Schwachstelle resultiert aus einer unzureichenden Verarbeitung der Funktion include(), die durch Manipulation der Variable $file ausgenutzt werden kann. Dadurch können Angreifer beliebige PHP-Skripte einbinden und möglicherweise sensible Informationen wie den Benutzernamen und das Passwort des Routers abrufen.
