
CVE-2024-3273 - D-Link Remote Code Execution RCE のPoCエクスプロイト
深刻な脆弱性(CVE-2024-3273)が、DNS-320L、DNS-325、DNS-327L、DNS-340Lを含む複数のD-Link NASデバイスにおいて、20240403時点で発見されました。この脆弱性は、HTTP GETリクエストハンドラコンポーネント内のファイル /cgi-bin/nas_sharing.cgi の未知の関数に影響を与えます。system 引数の操作によるコマンドインジェクションを可能にし、重大なセキュリティリスクをもたらします。このエクスプロイトはリモートから開始できるため、特に危険です。
以下のD-Link NASデバイスが影響を受けます:
| 項目 | 詳細 |
|---|---|
| コンポーネント | HTTP GETリクエストハンドラ |
| ファイル | /cgi-bin/nas_sharing.cgi |
| 脆弱性の種類 | コマンドインジェクション |
| リモートエクスプロイト | はい |
| 脆弱性識別子 | VDB-259284 |
私はこのProof of Concept(PoC)エクスプロイトの誤用について一切の責任を負いません。このツールを合法的かつ倫理的に使用する責任は、利用者自身にあります。