脆弱性情報 識別情報: - VDB-344649 - CVE-2026-2082 - GCVE-100-344649 深刻度: - CVSS メタ一時スコア: 4.3 脆弱性概要: - D-Link DIR-823X 250416 で重大な脆弱性が報告されました。 - ファイル の未確認の関数に影響を与えます。 - 引数 を不明な入力で操作すると、OS コンドインジェクションを引き起こす可能性があります。 - リモートから悪用可能です。 - 悪用コードが存在します。 脆弱性詳細: - 重大度として分類されています。 - ファイル の未確認のコードに影響を与えます。 - 引数を操作すると、OS コンドインジェクションを引き起こす可能性があります。 - CWE-78 として分類されています。 - 製品は、中和されていない外部入力を使用して OS コンドを構築します。 - 機密性、完全性、可用性への影響があります。 悪用コード情報: - 現在の悪用コード価格: $0〜$5k - 悪用容易性は低い(容易)。 CTI 関心スコア: - 2.45 アドバイザリソース: - github.com で共有