在 D-Link DNS-320L、DNS-327L、DNS-340L 和 DNS-345(固件版本截至 20260717)中检测到一个安全漏洞。该漏洞位于“ISO 镜像处理程序”组件中的文件 的一个未知函数中。对参数 的操纵会导致操作系统命令注入。该攻击可远程执行,且利用该漏洞的代码已经公开,可被用于实际攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| D-Link | DNS-320L | 20260717 |
cpe:2.3:h:d-link:dns-320l:*:*:*:*:*:*:*:*
|
|
| D-Link | DNS-327L | 20260717 |
cpe:2.3:h:d-link:dns-327l:*:*:*:*:*:*:*:*
|
|
| D-Link | DNS-340L | 20260717 |
cpe:2.3:h:d-link:dns-340l:*:*:*:*:*:*:*:*
|
|
| D-Link | DNS-345 | 20260717 |
cpe:2.3:h:d-link:dns-345:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-82691 | 9.1 CRITICAL | D-Link DNS-320L/DNS-327L/DNS-340L/DNS-345 CGI usb_device.cgi os command injection |
| CVE-2026-82690 | 9.1 CRITICAL | D-Link DNS-327L/DNS-340L ve_mgr.cgi os command injection |
| CVE-2026-82688 | 9.1 CRITICAL | D-Link DNS-340L/DNS-345 Virtual Volume virtual_vol.cgi os command injection |
| CVE-2026-82680 | 8.8 HIGH | D-Link DSM-G600 Multipart load_file.cgi out-of-bounds write |
No comments yet