漏洞描述 D-Link DNS-320是一款双盘位ShareCenter系列NAS存储设备。D-Link DNS-3202.05.B10及更早版本中的login_mgr.cgi脚本存在远程命令注入漏洞。远程未认证攻击者可利用该漏洞以root权限访问所有应用程序命令。
相关漏洞推荐 CVE-2019-16920: D-Link Unauthenticated remote code POC 2025-09-01 | D-Link Fofa app="D_Link-Router" CVE-2021-27250: D-LINK DAP-2020 webproc 任意文件读取漏洞 POC 2025-09-01 | D-LINK DAP-2020 近日D-Link发布公告[1]称旗下产品DAP-2020存在任意文件读取漏洞,CVE编号为CVE-2021-27250,目前已在硬件版本:A1,固件版本:1.01 上测试了PoC,由于漏洞影响核心组件... CVE-2023-5074: D-Link D-View 8 v2.0.1.28 - Authentication Bypass POC 2025-09-01 | D-Link D-View 8 Use of a static key to protect a JWT token used in user authentication can allow an for an authentic... CVE-2019-0193: Apache Solr Remote Code Execution POC 2025-09-01 | Apache Solr 2019 年 08 月 01 日,Apache Solr 官方发布预警,Apache Solr DataImport 功能 在开启 Debug 模式时,可以接收来自请求的”dataConfig”参数,... CVE-2019-0230: Apache Struts <=2.5.20 - Remote Code Execution S2-059 POC 2025-09-01 | Apache Struts Apache Struts 2.0.0 to 2.5.20 forced double OGNL evaluation when evaluated on raw user input in tag ...