
استغلال PoC لثغرة CVE-2024-3273 - تنفيذ التعليمات البرمجية عن بُعد (RCE) في أجهزة D-Link
تم اكتشاف ثغرة أمنية خطيرة، مصنفة برقم CVE-2024-3273، في العديد من أجهزة التخزين المتصلة بالشبكة (NAS) من إنتاج D-Link، بما في ذلك DNS-320L وDNS-325 وDNS-327L وDNS-340L، حتى تاريخ 20240403. تؤثر هذه الثغرة على دالة غير معروفة في الملف /cgi-bin/nas_sharing.cgi ضمن المكوّن HTTP GET Request Handler. تسمح الثغرة بحقن الأوامر عبر التلاعب بوسيط النظام، مما يشكل خطرًا أمنيًا كبيرًا. يمكن بدء الاستغلال عن بُعد، مما يجعلها خطيرة بشكل خاص.
الأجهزة التالية من D-Link NAS متأثرة:
/cgi-bin/nas_sharing.cgiلست مسؤولًا عن أي إساءة استخدام لاستغلال إثبات المفهوم (PoC) هذا. تقع على عاتقك مسؤولية استخدام هذه الأداة بطريقة قانونية وأخلاقية.