
CVE-2024-10914 D-Link Execução Remota de Código (RCE)
Uma vulnerabilidade foi encontrada em D-Link DNS-320, DNS- 320LW, DNS-325 e DNS-340L até 20241028. Foi declarada como crítica. Afetada por esta vulnerabilidade está a função cgi_user_add do arquivo /cgi-bin/account_mgr.cgi?cmd=cgi_user_ado. A manipulação do argumento name leva à injeção de comandos do sistema operacional.
Dork FOFA: app="D_Link-DNS-ShareCenter"