
CVE-2024-10914 D-Link Ejecución remota de código (RCE)
Se encontró una vulnerabilidad en D-Link DNS-320, DNS- 320LW, DNS-325 y DNS-340L hasta 20241028. Ha sido declarada como crítica. La función afectada por esta vulnerabilidad es cgi_user_add del archivo /cgi-bin/account_mgr.cgi?cmd=cgi_user_ado. La manipulación del argumento name conduce a una inyección de comandos del sistema operativo.
Dork FOFA: app="D_Link-DNS-ShareCenter"