
CVE-2024-3273 के लिए एक PoC एक्सप्लॉइट - D-Link Remote Code Execution RCE
एक गंभीर भेद्यता, जिसे CVE-2024-3273 के रूप में वर्गीकृत किया गया है, कई D-Link NAS उपकरणों में खोजी गई, जिनमें DNS-320L, DNS-325, DNS-327L और DNS-340L शामिल हैं, 20240403 तक। यह भेद्यता HTTP GET अनुरोध हैंडलर घटक में फ़ाइल /cgi-bin/nas_sharing.cgi के एक अज्ञात फ़ंक्शन को प्रभावित करती है। यह system तर्क के हेरफेर के माध्यम से कमांड इंजेक्शन की अनुमति देती है, जो एक महत्वपूर्ण सुरक्षा जोखिम उत्पन्न करती है। शोषण को दूरस्थ रूप से शुरू किया जा सकता है, जो इसे विशेष रूप से खतरनाक बनाता है।
निम्नलिखित D-Link NAS उपकरण प्रभावित हैं:
/cgi-bin/nas_sharing.cgiमैं इस प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हूँ। इस उपकरण का कानूनी और नैतिक तरीके से उपयोग करना आपकी जिम्मेदारी है।