
استغلال إثبات المفهوم وتحليل لحقن الأوامر وبيانات اعتماد الباب الخلفي المضمّنة في أجهزة D-Link NAS، مما يتيح تنفيذ كود عن بُعد دون مصادقة عبر nas_sharing.cgi.
تصف الثغرة المذكورة أجهزة D-Link NAS متعددة، بما في ذلك الموديلات DNS-340L وDNS-320L وDNS-327L وDNS-325، وغيرها. تكمن الثغرة داخل URI الخاص بـ nas_sharing.cgi، والذي يُعد عرضة للاختراق بسبب مشكلتين رئيسيتين: باب خلفي تسهّله بيانات اعتماد مضمّنة (hardcoded credentials)، وثغرة حقن أوامر عبر المعامل system. قد يؤدي هذا الاستغلال إلى تنفيذ أوامر عشوائية على أجهزة D-Link NAS المتأثرة، مما يمنح المهاجمين وصولًا محتملًا إلى معلومات حساسة، أو تغيير إعدادات النظام، أو التسبب في حرمان من الخدمة، من خلال تحديد أمر، مما يؤثر على أكثر من 92,000 جهاز على الإنترنت.

CWE-77 (حقن الأوامر) وCWE-798 (استخدام بيانات اعتماد مضمّنة).
توجد الثغرة في سكربت CGI باسم nas_sharing.cgi، مما يؤدي إلى:
user=messagebus) وحقل كلمة مرور فارغ (passwd=). يشير هذا إلى وجود باب خلفي يسمح بالوصول غير المصرح به دون مصادقة سليمة.system داخل الطلب قيمة مشفرة بـ base64 تبدو، عند فك تشفيرها، وكأنها أمر.صياغة طلب HTTP خبيث: جهّز طلب HTTP GET يستهدف نقطة النهاية /cgi-bin/nas_sharing.cgi.
GET /cgi-bin/nas_sharing.cgi?user=messagebus&passwd=&cmd=15&system=<BASE64_ENCODED_COMMAND_TO_BE_EXECUTED>

قد يسمح الاستغلال الناجح لهذه الثغرة للمهاجم بتنفيذ أوامر عشوائية على النظام، مما قد يؤدي إلى وصول غير مصرح به إلى معلومات حساسة، أو تعديل إعدادات النظام، أو حالات حرمان من الخدمة.