
CVE-2024-10914 D-Link रिमोट कोड निष्पादन (RCE)
D-Link DNS-320, DNS-320LW, DNS-325 और DNS-340L (20241028 तक) में एक भेद्यता पाई गई। इसे गंभीर घोषित किया गया है। इस भेद्यता से प्रभावित फ़ंक्शन cgi_user_add है, जो फ़ाइल /cgi-bin/account_mgr.cgi?cmd=cgi_user_ado में है। तर्क name में हेरफेर करने से OS कमांड इंजेक्शन होता है।
Dork FOFA: app="D_Link-DNS-ShareCenter"