D-LINK DIR-845L接口bsc_sms_inbox.php存在信息泄露漏洞(CVE-2024-33113)

日期: 2025-04-18 | 影响软件: D-Link | POC: 否

漏洞描述

D-LINK DIR-845L <=v1.01KRb03 存在通过 bsc_sms_inbox.php 进行信息泄露的漏洞。允许通过bsc_sms_inbox.php 文件泄露信息。该漏洞是由于对 include() 函数处理不当而引起的,可以通过操纵 $file变量来利用该漏洞。这使得攻击者可以包含任意 PHP 脚本并可能检索敏感信息,例如路由器的用户名和密码。

PoC代码

暂无

相关漏洞推荐