
El router D-LINK DIR-845L es vulnerable a un problema de divulgación de información. Más específicamente, el archivo bsc_sms_inbox.php en el dispositivo puede ser explotado para divulgar información sensible.
El router D-LINK DIR-845L es vulnerable a una divulgación de información a través del archivo bsc_sms_inbox.php.
La CVE-2024-33113 es una vulnerabilidad en el router D-LINK DIR-845L que permite una divulgación de información mediante el archivo bsc_sms_inbox.php. La vulnerabilidad se debe a un manejo inadecuado de la función include(), que puede ser explotada manipulando la variable $file. Esto permite a los atacantes incluir scripts PHP arbitrarios y potencialmente obtener información sensible como el nombre de usuario y la contraseña del router.
