
D-LINK DIR-845L राउटर सूचना प्रकटीकरण समस्या के प्रति संवेदनशील है। विशेष रूप से, डिवाइस पर मौजूद bsc_sms_inbox.php फ़ाइल का उपयोग संवेदनशील जानकारी प्रकट करने के लिए किया जा सकता है।
D-LINK DIR-845L राउटर bsc_sms_inbox.php फ़ाइल के माध्यम से सूचना प्रकटीकरण के प्रति संवेदनशील है।
CVE-2024-33113, D-LINK DIR-845L राउटर में एक कमजोरी है जो bsc_sms_inbox.php फ़ाइल के माध्यम से सूचना प्रकटीकरण की अनुमति देती है। यह कमजोरी include() फ़ंक्शन के अपर्याप्त प्रसंस्करण के कारण उत्पन्न होती है, जिसका शोषण $file चर में हेरफेर करके किया जा सकता है। यह हमलावरों को मनमाने PHP स्क्रिप्ट शामिल करने और संभावित रूप से राउटर के उपयोगकर्ता नाम और पासवर्ड जैसी संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
