
CVE-2024-10914 D-Link リモートコード実行 (RCE)
D-Link DNS-320、DNS- 320LW、DNS-325、DNS-340L(20241028 まで)に脆弱性が発見されました。これは致命的(critical)と評価されています。この脆弱性の影響を受けるのは、ファイル /cgi-bin/account_mgr.cgi?cmd=cgi_user_ado 内の関数 cgi_user_add です。name 引数の操作により、OS コマンドインジェクションが引き起こされます。
Dork FOFA: app="D_Link-DNS-ShareCenter"