D-Link DNS-320等都是中国友讯(D-Link)公司的一款NAS(网络附属存储)设备。 D-Link多款产品存在安全漏洞,该漏洞源于文件/cgi-bin/photocenter_mgr.cgi的cgi_del_photo函数对current_path参数的操纵会导致缓冲区溢出。受影响产品如下:D-Link DNS-120、DNR-202L、DNS-315L、DNS-320、DNS-320L、DNS-320LW、DNS-321、DNR-322L、DNS-323、DNS-325、DNS-326、DN
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| D-Link | DNS-120 | 20240814 | - |
|
| D-Link | DNR-202L | 20240814 | - |
|
| D-Link | DNS-315L | 20240814 | - |
|
| D-Link | DNS-320 | 20240814 | - |
|
| D-Link | DNS-320L | 20240814 | - |
|
| D-Link | DNS-320LW | 20240814 | - |
|
| D-Link | DNS-321 | 20240814 | - |
|
| D-Link | DNR-322L | 20240814 | - |
|
| D-Link | DNS-323 | 20240814 | - |
|
| D-Link | DNS-325 | 20240814 | - |
|
| D-Link | DNS-326 | 20240814 | - |
|
| D-Link | DNS-327L | 20240814 | - |
|
| D-Link | DNR-326 | 20240814 | - |
|
| D-Link | DNS-340L | 20240814 | - |
|
| D-Link | DNS-343 | 20240814 | - |
|
| D-Link | DNS-345 | 20240814 | - |
|
| D-Link | DNS-726-4 | 20240814 | - |
|
| D-Link | DNS-1100-4 | 20240814 | - |
|
| D-Link | DNS-1200-05 | 20240814 | - |
|
| D-Link | DNS-1550-04 | 20240814 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-7828 | 8.8 HIGH | D-Link DNS-1550-04 photocenter_mgr.cgi cgi_set_cover buffer overflow |
| CVE-2024-7830 | 8.8 HIGH | D-Link DNS-1550-04 photocenter_mgr.cgi cgi_move_photo buffer overflow |
| CVE-2024-7831 | 8.8 HIGH | D-Link DNS-1550-04 photocenter_mgr.cgi cgi_get_cooliris buffer overflow |
| CVE-2024-7832 | 8.8 HIGH | D-Link DNS-1550-04 photocenter_mgr.cgi cgi_get_fullscreen_photos buffer overflow |
| CVE-2024-7849 | 8.8 HIGH | D-Link DNS-1550-04 photocenter_mgr.cgi cgi_create_album buffer overflow |
| CVE-2024-7833 | 6.3 MEDIUM | D-Link DI-8100 upgrade_filter.asp upgrade_filter_asp command injection |
No comments yet