Skip to content

Le routeur D-LINK DIR-845L est vulnérable à un problème de divulgation d'informations. Plus précisément, le fichier bsc_sms_inbox.php sur l'appareil peut être exploité pour divulguer des informations sensibles.

Notifications You must be signed in to change notification settings

tekua/CVE-2024-33113

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

2 Commits
 
 

Repository files navigation

CVE-2024-33113

Le routeur D-LINK DIR-845L est vulnérable à une divulgation d'informations via le fichier bsc_sms_inbox.php.

La CVE-2024-33113 est une vulnérabilité dans le routeur D-LINK DIR-845L qui permet une divulgation d'informations par le biais du fichier bsc_sms_inbox.php. La vulnérabilité provient d'un traitement inadéquat de la fonction include(), qui peut être exploitée en manipulant la variable $file. Cela permet aux attaquants d'inclure des scripts PHP arbitraires et potentiellement de récupérer des informations sensibles comme le nom d'utilisateur et le mot de passe du routeur.

POC

CVE_2024-3313_POC

About

Le routeur D-LINK DIR-845L est vulnérable à un problème de divulgation d'informations. Plus précisément, le fichier bsc_sms_inbox.php sur l'appareil peut être exploité pour divulguer des informations sensibles.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published