一个被归类为 CVE-2024-3273 的严重漏洞被发现存在于多款 D-Link NAS 设备中,包括 DNS-320L、DNS-325、DNS-327L 和 DNS-340L,截至 20240403 日期。该漏洞影响组件 HTTP GET 请求处理程序中的文件 /cgi-bin/nas_sharing.cgi 的未知功能。它允许通过对系统参数的操作进行命令注入,构成重大安全风险。该漏洞可通过远程方式利用,使其尤为危险。
以下 D-Link NAS 设备受影响:
/cgi-bin/nas_sharing.cgi本人不对本概念验证(PoC)漏洞利用的任何滥用行为负责。使用此工具时,您有责任以合法且合乎道德的方式行事。