タイトル: Dlink DIR-615 v4.10 OS コマンドインジェクション 説明: - D-Link DIR-615 ファームウェアのURLフィルタリング設定ロジックに、重大なOSコマンドインジェクション脆弱性が存在します。 - ファームウェアは、URLブロックルールを作成する際に、「URL」フィールドのユーザー入力を適切にサニタイズしていません。 - このフィールドにシェルメタ文字を注入することで、認証済み攻撃者はルート権限で任意のシステムコマンドを実行できます。 - 悪意のあるコマンドは一時的なセッションノードに保存され、その後デバイスの設定(NVRAM/RDB)にコミットされ、ファイアウォールルール再生成時に実行されます。 ソース:  ユーザー: Anonymous User 提出日: 2026年1月13日 04:02 PM 審査日: 2026年1月27日 09:08 PM ステータス: Accepted VulDB エントリ: 234317 - D-Link DIR-615 4.10 URL Filter /set_temp_nodes.php OS コマンドインジェクション ポイント: 17