黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2024-10914的验证性利用代码,演示了D-Link NAS设备(DNS-320、DNS-320LW、DNS-325、DNS-340L)中通过cgi_user_add函数存在的OS命令注入漏洞,可实现远程代码执行。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
在 D-Link DNS-320、DNS-320LW、DNS-325 和 DNS-340L(截至 20241028)中发现了一个漏洞。该漏洞被评定为严重。受影响的是文件 /cgi-bin/account_mgr.cgi?cmd=cgi_user_add 中的函数 cgi_user_add。通过操纵参数 name 可导致操作系统命令注入。攻击可远程发起。攻击复杂度较高,利用难度较大。该漏洞利用方法已公开,可能被使用。