
D-LINK DIR-845L est vulnérable à la divulgation d'informations via le fichier bsc_sms_inbox.php.
Le D-LINK DIR-845L est vulnérable à une divulgation d'informations via le fichier bsc_sms_inbox.php.
CVE-2024-33113 est une vulnérabilité dans le routeur D-LINK DIR-845L qui permet une divulgation d'informations via le fichier bsc_sms_inbox.php. La vulnérabilité provient d'une mauvaise gestion de la fonction include(), qui peut être exploitée en manipulant la variable $file. Cela permet aux attaquants d'inclure des scripts PHP arbitraires et potentiellement de récupérer des informations sensibles telles que le nom d'utilisateur et le mot de passe du routeur.
http://IP:8080/getcfg.php?a=%0A_POST_SERVICES=DEVICE.ACCOUNT%0AAUTHORIZED_GROUP=1
