POC — CVE-2024–10914 D-Link NAS `name` 参数中的命令注入漏洞
原文英文,约300词,阅读约需1分钟。发表于: 。POC - CVE-2024–10914- Command Injection Vulnerability in name parameter for D-Link NAS Overview A vulnerability was found in D-Link DNS-320, DNS-320LW, DNS-325 and DNS-340L up to...
D-Link DNS-320等设备存在CVE-2024-10914命令注入漏洞,影响cgi_user_add功能。攻击者可远程利用该漏洞,复杂度较高。受影响设备包括DNS-320、DNS-325等,需注意输入未充分清理。