
CVE-2024-10914 D-Link Esecuzione di codice remoto (RCE)
Una vulnerabilità è stata trovata in D-Link DNS-320, DNS-320LW, DNS-325 e DNS-340L fino al 20241028. È stata dichiarata critica. La funzione interessata da questa vulnerabilità è cgi_user_add del file /cgi-bin/account_mgr.cgi?cmd=cgi_user_ado. La manipolazione dell'argomento name porta a un'iniezione di comandi del sistema operativo.
Dork FOFA: app="D_Link-DNS-ShareCenter"