CVE-2026-95675
重大公開済み
D-Link DAP-1360 6.14 Web管理インターフェース経由の未認証RCE
- 公開済み
- 2026/09/22
- 更新済み
- 2026/09/22
- CNA の割り当て
- VulnCheck
- 観察された証拠
- 2026/09/24
プライマリ CVSS
9.3/ 10重大
cvelist · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N概要
D-Link DAP-1360 ファームウェアバージョン 6.14 以前には、認証不要のリモートコード実行脆弱性が存在します。この脆弱性により、リモートの攻撃者は有効な認証情報なしでデバイスの Web 管理インターフェースに細工されたリクエストを送信し、root として任意のコマンドを実行できます。攻撃者はデバイスを完全に侵害し、その設定を永続的に変更したり、ローカルネットワークへの侵入経路として利用したりすることが可能です。
ソース
1Python PoCは、D-Link DAP-1360 RevBファームウェアにおける未認証のrootコマンドインジェクションであるCVE-2026-95675を、ハードコードされた認証バイパスとformSystemCheckハンドラーを介して悪用するものです。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。