
CVE-2024-10914 è una vulnerabilità critica che colpisce i D-Link DNS-320, DNS-320LW, DNS-325 e DNS-340L fino alla versione 20241028. La funzione cgi_user_add nel file /cgi-bin/account_mgr.cgi?cmd=cgi_user_add è la causa, consentendo agli attaccanti di iniettare comandi del sistema operativo da remoto.
CVE-2024-10914 è una vulnerabilità critica che interessa i modelli D-Link DNS-320, DNS-320LW, DNS-325 e DNS-340L fino alla versione 20241028. La funzione cgi_user_add nel file /cgi-bin/account_mgr.cgi?cmd=cgi_user_add è la responsabile, consentendo agli attaccanti di iniettare comandi del sistema operativo da remoto.
Utilizzo dello script:
'./cve-2024-10914-exploit.sh -u <target_url> -c '