
D-LINK DIR-845L は、bsc_sms_inbox.php ファイルを介した情報漏えいの脆弱性があります。
D-LINK DIR-845L は、bsc_sms_inbox.php ファイルを介した情報漏洩に対して脆弱です。
CVE-2024-33113 は、D-LINK DIR-845L ルーターに存在する脆弱性で、bsc_sms_inbox.php ファイルを介した情報漏洩を可能にします。この脆弱性は、include() 関数の不適切な処理に起因し、$file 変数を操作することで悪用される可能性があります。これにより、攻撃者は任意の PHP スクリプトをインクルードし、ルーターのユーザー名やパスワードなどの機密情報を取得できる可能性があります。
http://IP:8080/getcfg.php?a=%0A_POST_SERVICES=DEVICE.ACCOUNT%0AAUTHORIZED_GROUP=1
