D-Link DNS-325等都是中国友讯(D-Link)公司的一款NAS(网络附属存储)设备。 D-Link多款产品存在命令注入漏洞,该漏洞源于 /cgi-bin/apkg_mgr.cgi 文件的 module_enable_disable 函数中的f_module_name 参数中包含一个命令注入漏洞。以下产品及版本受到影响:D-Link DNS-120、DNR-202L、DNS-315L、DNS-320、DNS-320L、DNS-320LW、DNS-321、DNR-322L、DNS-323、DNS-
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| D-Link | DNS-120 | 20240814 | - |
|
| D-Link | DNR-202L | 20240814 | - |
|
| D-Link | DNS-315L | 20240814 | - |
|
| D-Link | DNS-320 | 20240814 | - |
|
| D-Link | DNS-320L | 20240814 | - |
|
| D-Link | DNS-320LW | 20240814 | - |
|
| D-Link | DNS-321 | 20240814 | - |
|
| D-Link | DNR-322L | 20240814 | - |
|
| D-Link | DNS-323 | 20240814 | - |
|
| D-Link | DNS-325 | 20240814 | - |
|
| D-Link | DNS-326 | 20240814 | - |
|
| D-Link | DNS-327L | 20240814 | - |
|
| D-Link | DNR-326 | 20240814 | - |
|
| D-Link | DNS-340L | 20240814 | - |
|
| D-Link | DNS-343 | 20240814 | - |
|
| D-Link | DNS-345 | 20240814 | - |
|
| D-Link | DNS-726-4 | 20240814 | - |
|
| D-Link | DNS-1100-4 | 20240814 | - |
|
| D-Link | DNS-1200-05 | 20240814 | - |
|
| D-Link | DNS-1550-04 | 20240814 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-8134 | 6.3 MEDIUM | D-Link DNS-1550-04 HTTP POST Request hd_config.cgi cgi_FMT_Std2R5_1st_DiskMGR command inje |
| CVE-2024-8133 | 6.3 MEDIUM | D-Link DNS-1550-04 HTTP POST Request hd_config.cgi cgi_FMT_R5_SpareDsk_DiskMGR command inj |
| CVE-2024-8132 | 6.3 MEDIUM | D-Link DNS-1550-04 HTTP POST Request webdav_mgr.cgi webdav_mgr command injection |
| CVE-2024-8130 | 6.3 MEDIUM | D-Link DNS-1550-04 HTTP POST Request s3.cgi cgi_s3 command injection |
| CVE-2024-8129 | 6.3 MEDIUM | D-Link DNS-1550-04 HTTP POST Request s3.cgi cgi_s3_modify command injection |
| CVE-2024-8128 | 6.3 MEDIUM | D-Link DNS-1550-04 HTTP POST Request webfile_mgr.cgi cgi_add_zip command injection |
| CVE-2024-8127 | 6.3 MEDIUM | D-Link DNS-1550-04 HTTP POST Request webfile_mgr.cgi cgi_unzip command injection |
No comments yet