D-Link DNS-320是中国台湾友讯(D-Link)公司的一款NAS(网络附属存储)设备。 D-Link DNS-320 FW v2.06B01 Revision 存在命令注入漏洞,该漏洞源于mgr.cgi组件中的命令注入影响,可能导致远程任意执行代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | D-Link DNS-320 FW v2.06B01 Revision Ax is susceptible to a command injection vulnerability in a system_mgr.cgi component. The component does not successfully sanitize the value of the HTTP parameters f_ntp_server, which in turn leads to arbitrary command execution. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-25506.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2020-7775 | 9.8 CRITICAL | FreeDiskSpace 操作系统命令注入漏洞 |
| CVE-2020-28494 | 8.6 HIGH | total.js 命令注入漏洞 |
| CVE-2020-28495 | 7.3 HIGH | total.js 安全漏洞 |
| CVE-2020-28498 | 6.8 MEDIUM | Indutny Elliptic 加密问题漏洞 |
| CVE-2021-0359 | Google Android 缓冲区错误漏洞 | |
| CVE-2020-8672 | 多款Intel产品缓冲区错误漏洞 | |
| CVE-2020-24490 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2021-0365 | Google Android 资源管理错误漏洞 | |
| CVE-2021-0364 | Google Android 命令注入漏洞 | |
| CVE-2021-0363 | Google Android 命令注入漏洞 | |
| CVE-2021-0362 | Google Android 缓冲区错误漏洞 | |
| CVE-2021-0361 | Google Android 缓冲区错误漏洞 | |
| CVE-2021-0360 | Google Android 缓冲区错误漏洞 | |
| CVE-2020-8734 | Intel Server Board M10JNP2SB 输入验证错误漏洞 | |
| CVE-2021-0358 | Google Android 命令注入漏洞 | |
| CVE-2021-0357 | Google Android 缓冲区错误漏洞 | |
| CVE-2021-0356 | Google Android 命令注入漏洞 | |
| CVE-2021-0355 | Google Android 输入验证错误漏洞 | |
| CVE-2021-0354 | Google Android 输入验证错误漏洞 | |
| CVE-2021-0353 | Google Android 缓冲区错误漏洞 |
显示前 20 条,共 38 条。 查看全部 → →
暂无评论