
D-LINK DIR-845L은 bsc_sms_inbox.php 파일을 통해 정보 노출에 취약합니다.
D-LINK DIR-845L 라우터는 bsc_sms_inbox.php 파일을 통해 정보가 노출되는 취약점이 존재합니다.
CVE-2024-33113은 D-LINK DIR-845L 라우터의 취약점으로, bsc_sms_inbox.php 파일을 통해 정보가 노출됩니다. 이 취약점은 include() 함수의 부적절한 처리로 인해 발생하며, $file 변수를 조작하여 악용될 수 있습니다. 이를 통해 공격자는 임의의 PHP 스크립트를 포함시키고 라우터의 사용자 이름과 비밀번호 같은 민감한 정보를 검색할 수 있습니다.
http://IP:8080/getcfg.php?a=%0A_POST_SERVICES=DEVICE.ACCOUNT%0AAUTHORIZED_GROUP=1
