CVE-2024-3273
D-Link DNS-320L/DNS-325/DNS-327L/DNS-340L حقن أوامر عبر طلب HTTP GET إلى nas_sharing.cgi
- تم النشر
- 04/04/2024
- محدث
- 21/10/2025
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 11/04/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
** غير مدعوم عند الإسناد ** تم العثور على ثغرة أمنية، صُنّفت على أنها حرجة، في D-Link DNS-320L وDNS-325 وDNS-327L وDNS-340L حتى 20240403. تتأثر دالة غير معروفة في الملف /cgi-bin/nas_sharing.cgi من مكوّن HTTP GET Request Handler. يؤدي التلاعب بالوسيط system إلى حقن أوامر. من الممكن إطلاق الهجوم عن بُعد. تم الكشف عن الاستغلال للعموم ويمكن استخدامه. معرّف هذه الثغرة هو VDB-259284. ملاحظة: تؤثر هذه الثغرة فقط على المنتجات التي لم يعد المطوّر يدعمها. ملاحظة: تم التواصل مع البائع مبكرًا وأكّد فورًا أن المنتج في نهاية دورة حياته. يجب إيقافه واستبداله.
المصادر
7استغلال لـ CVE-2024-3273، يدعم المضيفين الفرديين والمتعددين
- CVE-2024-3273استغلال
استغلال تنفيذ الأوامر في أجهزة تخزين D-Link NAS
استغلال PoC لثغرة CVE-2024-3273 - تنفيذ التعليمات البرمجية عن بُعد (RCE) في أجهزة D-Link
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.