← voltar
CVE-2024-10914criticalexploração observadaCWE-707CWE-74CWE-78

D-Link DNS-320/DNS-320LW/DNS-325/DNS-340L account_mgr.cgi cgi_user_add os command injection

100Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 9.2epss 97%
da publicação à arma3 dias
Publicada no NVD6 de nov.
1ª PoC+3d
VulnCheck+7d
probabilidade de exploração
97%top 1% das CVEs
exploração observada
simVulnCheck
29 exploit(s) público(s)
A vulnerability was found in D-Link DNS-320, DNS-320LW, DNS-325 and DNS-340L up to 20241028. It has been declared as critical. Affected by this vulnerability is the function cgi_user_add of the file /cgi-bin/account_mgr.cgi?cmd=cgi_user_add. The manipulation of the argument name leads to os command injection. The attack can be launched remotely. The complexity of an attack is rather high. The exploitation appears to be difficult. The exploit has been disclosed to the public and may be used.
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
PoCs públicas encontradas29
githubgithub.com/verylazytech/CVE-2024-1091448githubgithub.com/imnotcha0s/CVE-2024-1091414githubgithub.com/ThemeHackers/CVE-2024-109149githubgithub.com/K3ysTr0K3R/CVE-2024-10914-EXPLOIT7githubgithub.com/redspy-sec/D-Link4githubgithub.com/yenyangmjaze/cve-2024-109141githubgithub.com/TH-SecForge/CVE-2024-109141githubgithub.com/Bu0uCat/D-Link-NAS-CVE-2024-10914-1githubgithub.com/Egi08/CVE-2024-109140githubgithub.com/retuci0/cve-2024-10914-port0githubgithub.com/jahithoque/CVE-2024-10914-Exploit0githubgithub.com/dragonXZH/CVE-2024-109140githubgithub.com/Tamirido30/CVE-2024-10914-Exploit0githubgithub.com/0xSS3K/CVE-2024-10914__POC0cve_referencenetsecfish.notion.site/Command-Injection-Vulnerability-in-name-parameter-for-D-Link-NAS-12d6b683e67c80c49ffcc9214c239a07?pvs=4não verificadovulncheckvulncheck.com/xdb/b8db8f5b4ea4não verificadovulncheckvulncheck.com/xdb/66ae016baa3bnão verificadovulncheckvulncheck.com/xdb/44163f579aebnão verificadovulncheckvulncheck.com/xdb/ad064f09887dnão verificadovulncheckvulncheck.com/xdb/2eaa329a97ebnão verificadovulncheckvulncheck.com/xdb/ee5eb809e894não verificadovulncheckvulncheck.com/xdb/72c78d52813cnão verificadovulncheckvulncheck.com/xdb/7cf440e61333não verificadovulncheckvulncheck.com/xdb/9ce01a264ae3não verificadovulncheckvulncheck.com/xdb/ce1605f1f68bnão verificadovulncheckvulncheck.com/xdb/5ffb03f6271anão verificadovulncheckvulncheck.com/xdb/111903db432enão verificadovulncheckvulncheck.com/xdb/439b7356b3e8não verificadovulncheckvulncheck.com/xdb/7217a9ad42e7não verificado
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.