CVE-2026-96515
高公開済み
Netlink ICT HG323RWルーターにおけるコマンドインジェクション脆弱性
- 公開済み
- 2026/09/24
- 更新済み
- 2026/09/24
- CNA の割り当て
- CERT-In
- 観察された証拠
- 2026/09/24
プライマリ CVSS
8.6/ 10高
cvelist · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N概要
この脆弱性は、Netlink ICT HG323RWルーターにおいて、診断スクリプトのインポート機能における不十分な認可および入力検証制御に起因して存在します。認証済みの攻撃者は、Web管理インターフェースを通じて細工されたスクリプトをアップロードして実行することで、この脆弱性を悪用する可能性があります。この脆弱性の悪用に成功すると、攻撃者はroot権限で任意のオペレーティングシステムコマンドを実行できるようになり、影響を受けるデバイスが完全に侵害される可能性があります。
ソース
CVE-2026-96515 の技術レポートおよび認証済みリバースシェル PoC。Netlink HG323RW ルーターの BOA 診断インポートハンドラーにおける root コマンド実行脆弱性。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。