D-Link NAS /cgi-bin/account_mgr.cgi 命令执行漏洞(CVE-2024-10915)

2026-07-03 D-Link NAS PoC No

Description

D-Link DNS-320/320LW/325/340L 是友讯(D-Link)公司推出的网络附加存储(NAS)设备系列,面向家庭和小型办公环境。该系列产品提供文件集中存储、多设备共享、远程访问、媒体流媒体播、自动备份和 RAID 磁盘阵列等功能,支持 FTP、SMB、UPnP/DLNA 等多种网络协议,通过 Web 管理界面进行系统配置和用户管理。D-Link NAS 存在命令执行漏洞,攻击者可执行任意系统命令获取服务器控制权。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities