
CVE-2024-10914 は、D-Link DNS-320、DNS-320LW、DNS-325、DNS-340L(バージョン 20241028 まで)に影響する重大な脆弱性です。ファイル /cgi-bin/account_mgr.cgi?cmd=cgi_user_add 内の関数 cgi_user_add が原因であり、攻撃者がリモートでオペレーティングシステムコマンドを注入することを可能にします。
CVE-2024-10914は、D-Link DNS-320、DNS-320LW、DNS-325、DNS-340L(バージョン20241028まで)に影響する重大な脆弱性です。ファイル/cgi-bin/account_mgr.cgi?cmd=cgi_user_add内の関数cgi_user_addが原因であり、攻撃者がリモートからオペレーティングシステムコマンドを注入することを可能にします。
スクリプトの使用方法:
'./cve-2024-10914-exploit.sh -u <target_url> -c '