
CVE-2024-10914 D-Link تنفيذ التعليمات البرمجية عن بُعد (RCE)
تم العثور على ثغرة في D-Link DNS-320 وDNS-320LW وDNS-325 وDNS-340L حتى 20241028. وقد تم تصنيفها على أنها حرجة. تتأثر بهذه الثغرة الوظيفة cgi_user_add في الملف /cgi-bin/account_mgr.cgi?cmd=cgi_user_ado. يؤدي التلاعب بمعامل الاسم إلى حقن أوامر نظام التشغيل.
Dork FOFA: app="D_Link-DNS-ShareCenter"