Güvenlik araştırmacısı Netsecfish, birçok popüler D-Link NAS modelinde, kimliği doğrulanmamış bir saldırganın HTTP GET isteği yoluyla komut ekleme saldırısı gerçekleştirmesine olanak verebilecek kritik bir kusur keşfetti. Buna göre Netsecfish’in Notion sitesi (s/t BleepingBilgisayar), güvenlik açığı account_mgr.cgi betiğindedir ve burada istismarı yürütmek için name parametresine kötü amaçlı girdiyi ekleyebilirler. Bu sorun, Ulusal Güvenlik Açığı Veritabanında (NVD) CVE-2024-10914 olarak takip ediliyor ve 9,2 ciddiyet puanıyla kritik bir kusur olarak ilan ediliyor.

Aşağıdaki D-Link modelleri bu sorundan etkilenmektedir: DNS-320 Sürüm 1.00, DNS-320LW Sürüm 1.01.0914.2012, DNS-325 Sürüm 1.01, Sürüm 1.02 ve DNS-340L Sürüm 1.08.



genel-21