
D-LINK DIR-845L bsc_sms_inbox.php फ़ाइल के माध्यम से सूचना प्रकटीकरण के लिए संवेदनशील है।
D-LINK DIR-845L bsc_sms_inbox.php फ़ाइल के माध्यम से सूचना प्रकटीकरण के प्रति संवेदनशील है।
CVE-2024-33113 D-LINK DIR-845L राउटर में एक कमजोरी है जो bsc_sms_inbox.php फ़ाइल के माध्यम से सूचना प्रकटीकरण की अनुमति देती है। यह कमजोरी include() फ़ंक्शन के अनुचित संचालन से उत्पन्न होती है, जिसे $file चर में हेरफेर करके शोषित किया जा सकता है। यह हमलावरों को मनमानी PHP स्क्रिप्ट शामिल करने और संभावित रूप से राउटर के उपयोगकर्ता नाम और पासवर्ड जैसी संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
http://IP:8080/getcfg.php?a=%0A_POST_SERVICES=DEVICE.ACCOUNT%0AAUTHORIZED_GROUP=1
