D-Link DNS-320等都是中国友讯(D-Link)公司的产品。D-Link DNS-320是一款NAS(网络附属存储)设备。D-Link DNS-120是一个网络存储适配器。D-Link DNS-315L是一个网络附加存储器。 D-Link多款产品存在命令注入漏洞,该漏洞源于对文件/cgi-bin/remote_backup.cgi中函数cgi_recovery/cgi_backup_now/cgi_set_schedule/cgi_set_rsync_server的错误操作,可能导致命令注入。以
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| D-Link | DNS-120 | 20260205 | - |
|
| D-Link | DNR-202L | 20260205 | - |
|
| D-Link | DNS-315L | 20260205 | - |
|
| D-Link | DNS-320 | 20260205 | - |
|
| D-Link | DNS-320L | 20260205 | - |
|
| D-Link | DNS-320LW | 20260205 | - |
|
| D-Link | DNS-321 | 20260205 | - |
|
| D-Link | DNR-322L | 20260205 | - |
|
| D-Link | DNS-323 | 20260205 | - |
|
| D-Link | DNS-325 | 20260205 | - |
|
| D-Link | DNS-326 | 20260205 | - |
|
| D-Link | DNS-327L | 20260205 | - |
|
| D-Link | DNR-326 | 20260205 | - |
|
| D-Link | DNS-340L | 20260205 | - |
|
| D-Link | DNS-343 | 20260205 | - |
|
| D-Link | DNS-345 | 20260205 | - |
|
| D-Link | DNS-726-4 | 20260205 | - |
|
| D-Link | DNS-1100-4 | 20260205 | - |
|
| D-Link | DNS-1200-05 | 20260205 | - |
|
| D-Link | DNS-1550-04 | 20260205 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-4184 | 9.8 CRITICAL | D-Link DIR-816 goahead form2Wl5BasicSetup.cgi stack-based overflow |
| CVE-2026-4183 | 9.8 CRITICAL | D-Link DIR-816 goahead form2WlanBasicSetup.cgi stack-based overflow |
| CVE-2026-4182 | 9.8 CRITICAL | D-Link DIR-816 goahead form2Wl5RepeaterStep2.cgi stack-based overflow |
| CVE-2026-4181 | 9.8 CRITICAL | D-Link DIR-816 goahead form2RepeaterStep2.cgi stack-based overflow |
| CVE-2026-4188 | 8.8 HIGH | D-Link DIR-619L boa formSchedule stack-based overflow |
| CVE-2026-4194 | 7.3 HIGH | D-Link DNS-1550-04 system_mgr.cgi cgi_set_wto access control |
| CVE-2026-4193 | 7.3 HIGH | D-Link DIR-823G goahead UpdateClientInfo access control |
| CVE-2026-4180 | 7.3 HIGH | D-Link DIR-816 goahead redirect.asp access control |
| CVE-2026-4197 | 6.3 MEDIUM | D-Link DNS-1550-04 download_mgr.cgi RSS_Item_List command injection |
| CVE-2026-4195 | 6.3 MEDIUM | D-Link DNS-1550-04 wizard_mgr.cgi command injection |
No comments yet