重要な脆弱性情報 脆弱性番号 JVN#94012927 影響を受ける製品 WRC-X1500GS-B v1.12 およびそれより前のバージョン WRC-X1500GSA-B v1.12 およびそれより前のバージョン WRC-X1500GS-B 全バージョン WRC-X1500GSA-B 全バージョン WAB-S733IW2-PD v5.5.00 およびそれより前のバージョン WAB-S733IW-AC v5.5.00 およびそれより前のバージョン WAB-S733IW-PD 全バージョン WAB-S300IW2-PD v5.5.00 およびそれより前のバージョン WAB-S300IW-AC v5.5.00 およびそれより前のバージョン WAB-S300IW-PD 全バージョン 脆弱性の概要 クロスサイトリクエストフォージェリ (CVE-2026-20704) オペレーティングシステムコマンドインジェクション (CVE-2026-22550) 脆弱な認証情報の使用 (CVE-2026-24449) スタックベースのバッファオーバーフロー (CVE-2026-24465) 影響 ユーザーが悪意のあるページにアクセスした際、予期せぬ操作の実行につながる可能性があります。 ログイン済みのユーザーが任意のOSコマンドを実行する可能性があります。 初期パスワードはシステム情報から容易に計算可能です。 精巧に設計されたパケットにより、任意のコード実行が可能になる可能性があります。 対策 ファームウェアを更新して正しく設定するか、影響を受ける製品の使用を停止してください。 最新ファームウェアバージョンに更新し、開発者が提供した情報に基づいてファームウェアをアップグレードしてください。 ファームウェア更新後、管理ページおよびWi-Fi接続のパスワードを変更し、推測が困難な強力なパスワードに設定してください。 脆弱性レポート者 CVE-2026-20704 および CVE-2026-22550 は、IPA に GMO Cybersecurity by Ierae, Inc. によって報告されました。 CVE-2026-24449 は、IPA に Soh Satoh によって報告されました。 CVE-2026-24465 は、IPA に LAC Co., Ltd. の MASAHIRO IIDA によって報告されました。