Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-8271

Опубликовано: 11 мая 2026
Источник: nvd
CVSS3: 4.7
CVSS3: 7.2
CVSS2: 5.8
EPSS Низкий

Описание

A vulnerability was identified in D-Link DNS-320 2.06B01. The impacted element is the function cgi_speed/cgi_dhcpd_lease/cgi_ddns/cgi_set_ip/cgi_upnp_del/cgi_dhcpd/cgi_upnp_add/cgi_upnp_edit of the file /cgi-bin/network_mgr.cgi. The manipulation leads to os command injection. The attack is possible to be carried out remotely. The exploit is publicly available and might be used.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:dlink:dns-320_firmware:2.06b01:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dns-320:-:*:*:*:*:*:*:*

EPSS

Процентиль: 91%
0.04637
Низкий

4.7 Medium

CVSS3

7.2 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-77
CWE-78

Связанные уязвимости

CVSS3: 4.7
github
3 месяца назад

A vulnerability was identified in D-Link DNS-320 2.06B01. The impacted element is the function cgi_speed/cgi_dhcpd_lease/cgi_ddns/cgi_set_ip/cgi_upnp_del/cgi_dhcpd/cgi_upnp_add/cgi_upnp_edit of the file /cgi-bin/network_mgr.cgi. The manipulation leads to os command injection. The attack is possible to be carried out remotely. The exploit is publicly available and might be used.

CVSS3: 4.7
fstec
3 месяца назад

Уязвимость функций cgi_speed(), cgi_dhcpd_lease(), cgi_ddns(), cgi_set_ip(), cgi_upnp_del(), cgi_dhcpd(), cgi_upnp_add(), cgi_upnp_edit() сценария /cgi-bin/network_mgr.cgi микропрограммного обеспечения сетевых хранилищ D-Link DNS-320, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 91%
0.04637
Низкий

4.7 Medium

CVSS3

7.2 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-77
CWE-78