つみかさね
Top/Security/CVE一覧/CVE-2025-14659

CVE-2025-14659

High(8.8)

CVE-2025-14659 — D-Link DIR-860LB1/DIR-868LB1 DHCPデーモン コマンドインジェクション

公開日: 2026-03-08データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
DIR-860LB1D-Linkv203b03
DIR-868LB1D-Linkv203b01
CVED-LinkコマンドインジェクションIoT

概要

D-Link DIR-860LB1(v203b03)およびDIR-868LB1(v203b01)のDHCPデーモンに脆弱性が存在します。Hostname 引数の処理にコマンドインジェクションが可能で、リモートから攻撃できます。

CVSSベクトル

項目
CVSSスコア8.8 (High)
攻撃元ネットワーク
攻撃条件
認証不要
CWECWE-77 (コマンドインジェクション)

影響を受けるソフトウェア

  • D-Link DIR-860LB1 v203b03
  • D-Link DIR-868LB1 v203b01

修正バージョンと回避策

D-Linkの製品サポートページで最新ファームウェアの提供状況を確認してください。

関連リンク


データソース: NVD (NIST), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。