D-Link多款产品 account_mgr.cgi 任意文件读取漏洞

日期: 2024-11-08 | 影响软件: D-Link | POC: 否

漏洞描述

D-Link DNS-320等都是中国友讯(D-Link)公司的一款NAS(网络附属存储)设备。 D-Link多款产品存在安全漏洞,该漏洞源于对参数name的错误操作会导致操作系统命令注入。以下产品及版本受到影响:D-Link DNS-320、DNS-320LW、DNS-325和DNS-340L 20241028版本及之前版本。

PoC代码

暂无

相关漏洞推荐