
CVE-2024-10914 D-Link Remote Code Execution (RCE)
Уязвимость была обнаружена в D-Link DNS-320, DNS-320LW, DNS-325 и DNS-340L до версии 20241028. Она признана критической. Данная уязвимость затрагивает функцию cgi_user_add файла /cgi-bin/account_mgr.cgi?cmd=cgi_user_ado. Манипуляция аргументом name приводит к внедрению команд ОС.
Dork FOFA: app="D_Link-DNS-ShareCenter"