CVE-2024-3272
D-Link DNS-320L/DNS-325/DNS-327L/DNS-340L طلب HTTP GET إلى nas_sharing.cgi ببيانات اعتماد مضمّنة
- تم النشر
- 04/04/2024
- محدث
- 21/10/2025
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 11/04/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
** غير مدعوم عند التعيين ** تم العثور على ثغرة أمنية، صُنّفت على أنها حرجة للغاية، في D-Link DNS-320L وDNS-325 وDNS-327L وDNS-340L حتى 20240403. تؤثر هذه المشكلة على معالجة غير معروفة للملف /cgi-bin/nas_sharing.cgi من المكوّن HTTP GET Request Handler. يؤدي التلاعب بالوسيط user باستخدام الإدخال messagebus إلى بيانات اعتماد مضمّنة. قد يتم بدء الهجوم عن بُعد. تم الكشف عن الاستغلال للعامة ويمكن استخدامه. المعرّف المرتبط بهذه الثغرة هو VDB-259283. ملاحظة: تؤثر هذه الثغرة فقط على المنتجات التي لم يعد يدعمها المطوّر. ملاحظة: تم التواصل مع البائع مبكرًا وأكد فورًا أن المنتج في نهاية دورة حياته. يجب إيقافه واستبداله.
المصادر
1تحليل الثغرة الأمنية CVE 2024 3273: حقن الأوامر في أجهزة D-Link
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.