DNS-340L
D-Link- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 56
Mức độ nghiêm trọng trong 56 bản ghi đã phân tích
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 13/09/2026, trong dữ liệu CyStack đã phân tích, DNS-340L ghi nhận 8 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 7 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của DNS-340L và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-85223D-Link DNS-340L CGI dropbox.cgi os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-85222D-Link DNS-340L Add-On Center addon_center.cgi os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-82692D-Link DNS-340L/DNS-345 iscsi_mgr.cgi os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành31/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-82691D-Link DNS-320L/DNS-327L/DNS-340L/DNS-345 CGI usb_device.cgi os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành31/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-82690D-Link DNS-327L/DNS-340L ve_mgr.cgi os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành31/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-82689D-Link DNS-320L/DNS-327L/DNS-340L/DNS-345 ISO Image isomount_mgr.cgi os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành31/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-82688D-Link DNS-340L/DNS-345 Virtual Volume virtual_vol.cgi os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành31/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-16448D-Link DNS-1550-04 remote_backup.cgi cgi_check_rsync_rw command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5312D-Link DNS-1550-04 dsk_mgr.cgi Get_current_raidtype access control | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5311D-Link DNS-1550-04 file_center.cgi Webdav_Access_List access control | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5215D-Link DNS-1550-04 network_mgr.cgi cgi_get_ipv6 access control | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5214D-Link DNS-1550-04 account_mgr.cgi cgi_addgroup_get_group_quota_minsize stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-5213D-Link DNS-1550-04 account_mgr.cgi cgi_adduser_to_session stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-5212D-Link DNS-1550-04 webdav_mgr.cgi Webdav_Upload_File stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-5211D-Link DNS-1550-04 app_mgr.cgi UPnP_AV_Server_Path_Del stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4214D-Link DNS-1550-04 app_mgr.cgi UPnP_AV_Server_Path_Setting stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành16/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4213D-Link DNS-1550-04 gui_mgr.cgi cgi_myfavorite_verify stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành16/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4212D-Link DNS-1550-04 download_mgr.cgi Downloads_Schedule_Info stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành16/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4211D-Link DNS-1550-04 local_backup_mgr.cgi Local_Backup_Info stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành16/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4210D-Link DNS-1550-04 time_machine.cgi cgi_tm_set_share command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành16/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-4209D-Link DNS-1550-04 account_mgr.cgi cgi_chg_admin_pw command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành16/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-4207D-Link DNS-1550-04 system_mgr.cgi cgi_ntp_time command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành16/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-4206D-Link DNS-1550-04 dsk_mgr.cgi ScanDisk_run_e2fsck command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành16/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-4205D-Link DNS-1550-04 app_mgr.cgi FTP_Server_BlockIP_Del command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành16/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-4204D-Link DNS-1550-04 gui_mgr.cgi cgi_mycloud_auto_downlaod command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành16/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-4203D-Link DNS-1550-04 network_mgr.cgi cgi_dhcpd command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành16/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-4197D-Link DNS-1550-04 download_mgr.cgi RSS_Item_List command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành15/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-4196D-Link DNS-1550-04 remote_backup.cgi cgi_set_rsync_server command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành15/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-4195D-Link DNS-1550-04 wizard_mgr.cgi command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành15/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-4194D-Link DNS-1550-04 system_mgr.cgi cgi_set_wto access control | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành15/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-10916D-Link DNS-320/DNS-320LW/DNS-325/DNS-340L HTTP GET Request info.xml information disclosure | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành06/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-10915D-Link DNS-320/DNS-320LW/DNS-325/DNS-340L account_mgr.cgi cgi_user_add os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành06/11/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-10914D-Link DNS-320/DNS-320LW/DNS-325/DNS-340L account_mgr.cgi cgi_user_add os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành06/11/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-8214D-Link DNS-1550-04 hd_config.cgi cgi_FMT_Std2R5_2nd_DiskMGR command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành27/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8213D-Link DNS-1550-04 hd_config.cgi cgi_FMT_R12R5_1st_DiskMGR command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành27/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8212D-Link DNS-1550-04 hd_config.cgi cgi_FMT_R12R5_2nd_DiskMGR command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành27/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8211D-Link DNS-1550-04 hd_config.cgi cgi_FMT_Std2R1_DiskMGR command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành27/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8210D-Link DNS-1550-04 hd_config.cgi sprintf command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành27/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8134D-Link DNS-1550-04 HTTP POST Request hd_config.cgi cgi_FMT_Std2R5_1st_DiskMGR command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành24/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8133D-Link DNS-1550-04 HTTP POST Request hd_config.cgi cgi_FMT_R5_SpareDsk_DiskMGR command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành24/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8132D-Link DNS-1550-04 HTTP POST Request webdav_mgr.cgi webdav_mgr command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành24/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8131D-Link DNS-1550-04 HTTP POST Request apkg_mgr.cgi module_enable_disable command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành24/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8130D-Link DNS-1550-04 HTTP POST Request s3.cgi cgi_s3 command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành24/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8129D-Link DNS-1550-04 HTTP POST Request s3.cgi cgi_s3_modify command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành24/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8128D-Link DNS-1550-04 HTTP POST Request webfile_mgr.cgi cgi_add_zip command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành24/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8127D-Link DNS-1550-04 HTTP POST Request webfile_mgr.cgi cgi_unzip command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành24/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-7922D-Link DNS-1550-04 myMusic.cgi cgi_write_playlist command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành19/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-7849D-Link DNS-1550-04 photocenter_mgr.cgi cgi_create_album buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành15/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-7832D-Link DNS-1550-04 photocenter_mgr.cgi cgi_get_fullscreen_photos buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành15/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-7831D-Link DNS-1550-04 photocenter_mgr.cgi cgi_get_cooliris buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành15/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-7830D-Link DNS-1550-04 photocenter_mgr.cgi cgi_move_photo buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành15/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-7829D-Link DNS-1550-04 photocenter_mgr.cgi cgi_del_photo buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành15/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-7828D-Link DNS-1550-04 photocenter_mgr.cgi cgi_set_cover buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành15/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-7715D-Link DNS-1550-04 photocenter_mgr.cgi sprintf command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành13/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3273D-Link DNS-320L/DNS-325/DNS-327L/DNS-340L HTTP GET Request nas_sharing.cgi command injection | Tình trạng khai thácKEV | Bản váChưa xác nhận | Ngày phát hành04/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-3272D-Link DNS-320L/DNS-325/DNS-327L/DNS-340L HTTP GET Request nas_sharing.cgi hard-coded credentials | Tình trạng khai thácKEV | Bản váChưa xác nhận | Ngày phát hành04/04/2024 | Mức độ nghiêm trọngNghiêm trọng |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan