CVE-2026-4180CVE-2026-4180是D-Link DIR-816路由器固件版本1.10CNB05中的一个高危安全漏洞。该漏洞存在于goahead组件的redirect.asp文件中,攻击者可以通过操纵token_id参数绕过正常的访问控制机制。由于该漏洞无需认证即可远程利用,攻击者可以在不登录设备的情况下访问受限功能或执行未授权操作。此漏洞影响使用该固件版本的所有D-Link DIR-816设备。值得注意的是,D-Link已停止对受影响产品的支持,官方可能不会发布安全更新。由于该漏洞的利用代码已公开,攻击门槛较低,建议用户采取临时缓解措施或考虑更换设备。
该漏洞属于Improper Access Control(不正确的访问控制)类型。在D-Link DIR-816路由器的web服务器组件goahead中,redirect.asp文件存在访问控制缺陷。当用户请求redirect.asp页面时,系统使用token_id参数进行身份验证或权限检查,但该检查机制可以被轻易绕过。攻击者可以通过构造恶意的token_id值来获取未授权访问权限,例如访问管理界面、执行配置更改或获取敏感信息。由于goahead组件在处理请求时未正确验证token_id的有效性和权限范围,导致攻击者可以绕过认证流程。此漏洞可被远程利用,无需任何前期认证或用户交互,攻击者只需向目标设备的redirect.asp端点发送带有特制token_id参数的HTTP请求即可。