
Il router D-LINK DIR-845L è vulnerabile a un problema di divulgazione di informazioni. Nello specifico, il file bsc_sms_inbox.php sul dispositivo può essere sfruttato per divulgare informazioni sensibili.
Il router D-LINK DIR-845L è vulnerabile a una divulgazione di informazioni tramite il file bsc_sms_inbox.php.
La CVE-2024-33113 è una vulnerabilità nel router D-LINK DIR-845L che consente una divulgazione di informazioni attraverso il file bsc_sms_inbox.php. La vulnerabilità deriva da una gestione inadeguata della funzione include(), che può essere sfruttata manipolando la variabile $file. Ciò consente agli attaccanti di includere script PHP arbitrari e potenzialmente di recuperare informazioni sensibili come il nome utente e la password del router.
