
CVE-2024-10914 D-Link Remote-Code-Ausführung (RCE)
Es wurde eine Schwachstelle in D-Link DNS-320, DNS- 320LW, DNS-325 und DNS-340L bis 20241028 gefunden. Sie wurde als kritisch eingestuft. Von dieser Schwachstelle betroffen ist die Funktion cgi_user_add der Datei /cgi-bin/account_mgr.cgi?cmd=cgi_user_ado. Die Manipulation des Arguments name führt zu einer OS-Befehlsinjektion.
Dork FOFA: app="D_Link-DNS-ShareCenter"