
D-LINK DIR-845L é vulnerável a divulgação de informações através do arquivo bsc_sms_inbox.php.
D-LINK DIR-845L é vulnerável a divulgação de informações através do arquivo bsc_sms_inbox.php.
CVE-2024-33113 é uma vulnerabilidade no roteador D-LINK DIR-845L que permite divulgação de informações através do arquivo bsc_sms_inbox.php. A vulnerabilidade surge do tratamento inadequado da função include(), que pode ser explorada manipulando a variável $file. Isso permite que atacantes incluam scripts PHP arbitrários e potencialmente recuperem informações sensíveis, como o nome de usuário e senha do roteador.
http://IP:8080/getcfg.php?a=%0A_POST_SERVICES=DEVICE.ACCOUNT%0AAUTHORIZED_GROUP=1
