
CVE-2024-10914 D-Link Exécution de code à distance (RCE)
Une vulnérabilité a été trouvée dans D-Link DNS-320, DNS- 320LW, DNS-325 et DNS-340L jusqu'au 20241028. Elle a été déclarée critique. La fonction cgi_user_add du fichier /cgi-bin/account_mgr.cgi?cmd=cgi_user_ado est affectée par cette vulnérabilité. La manipulation de l'argument name conduit à une injection de commande système.
Dork FOFA: app="D_Link-DNS-ShareCenter"