D-Link NAS /cgi-bin/nas_sharing.cgi 命令执行漏洞(CVE-2024-3273)

日期: 2024-04-12 | 影响软件: D-Link | POC: 否

漏洞描述

由于 D-Link ShareCenter 产品的 /cgi-bin/nas_sharing.cgi 接口可以绕过权限控制并通过传递 base64 编码后的恶意代码可以在服务器中任意执行系统命令。攻击者利用此漏洞可能会导致系统中的敏感数据泄露、系统文件篡改、恶意代码执行、信息泄露以及系统权限提升等严重危害,为确保系统和数据安全,需要及时修复漏洞、加强系统安全防护措施。

PoC代码

暂无

相关漏洞推荐