
Маршрутизатор D-LINK DIR-845L уязвим к проблеме раскрытия информации. В частности, файл bsc_sms_inbox.php на устройстве может быть использован для раскрытия конфиденциальной информации.
Маршрутизатор D-LINK DIR-845L уязвим к раскрытию информации через файл bsc_sms_inbox.php.
CVE-2024-33113 — это уязвимость в маршрутизаторе D-LINK DIR-845L, которая позволяет раскрыть информацию через файл bsc_sms_inbox.php. Уязвимость возникает из-за неадекватной обработки функции include(), которая может быть использована путём манипуляции переменной $file. Это позволяет злоумышленникам включать произвольные PHP-скрипты и потенциально получать конфиденциальные данные, такие как имя пользователя и пароль маршрутизатора.
