D-LINK-DIR-845L /getcfg.php 信息泄露漏洞(CVE-2024-33113)

2024-09-14 D-LINK DIR 845L PoC No

Description

D-Link DIR-845L路由器是一款千兆无线路由器,提供稳定的无线网络连接、云服务功能以及高级的安全特性。CVE-2024-33113 是 D-LINK DIR-845L 路由器中的一个漏洞,允许通过 bsc_sms_inbox.php 文件泄露信息。该漏洞是由于对 include() 函数处理不当而引起的,可以通过操纵 $file 变量来利用该漏洞。这使得攻击者可以包含任意 PHP 脚本并可能检索敏感信息,例如路由器的用户名和密码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities