重要脆弱性情報 標題 D-Link DWR-M920 V1.1.50 コマンドインジェクション 説明 D-Link DWR-M920 V1.1.50 に脆弱性が存在することが確認されました。この脆弱性は、 ルートを介して引き起こすことができます。引数 の操作により、スタックオーバーフローとコマンドインジェクションが発生します。この攻撃はリモートから実行可能です。 exploit は公開されており、利用可能状態にあります。 ソース https://github.com/panda666-888/vuls/blob/main/d-link/dwr-m920/formLtefotaUpgradeFibocom.d ユーザー panda_0x1 (UID 87576) 提出日時 2025年12月24日 午後04:54 (10日前) 承認日時 2025年12月28日 午前10:10 (4日後) 状態 承認済み VulDB エントリ 238576 [D-Link DWR-M920 1.1.50 以前 formLtefotaUpgradeFibocom sub_4155B4 fota_url コマンドインジェクション] ポイント 19