CVE-2026-4193D-Link DIR-823G 1.0.2B05版本中的goahead组件存在安全漏洞,攻击者可以通过远程无需认证的方式访问多个敏感函数,包括GetDDNSSettings、GetDeviceDomainName、GetDeviceSettings、GetDMZSettings、GetFirewallSettings、GetGuestNetworkSettings、GetLanWanConflictInfo、GetLocalMacAddress、GetNetworkSettings、GetQoSSettings、GetRouterInformationSettings、GetRouterLanSettings、GetWanSettings、SetAccessCtlList、SetAccessCtlSwitch、SetDeviceSettings、SetGuestWLanSettings、SetIPv4FirewallSettings、SetNetworkSettings、SetNetworkTomographySettings、SetNTPServerSettings、SetRouterLanSettings、SetStaticClientInfo、SetStaticRouteSettings、SetWLanRadioSecurity、SetWPSSettings、UpdateClientInfo等。这些函数由于缺乏适当的访问控制验证,攻击者可以未经授权获取设备敏感信息或修改系统配置,可能导致路由器完全被攻击者控制。该漏洞影响产品的机密性、完整性和可用性,CVSS评分7.3,属于高危漏洞。
漏洞存在于D-Link DIR-823G路由器固件1.0.2B05版本的goahead web服务器组件中。goahead是一个轻量级的嵌入式Web服务器,被广泛应用于路由器等IoT设备中。问题出在多个API函数的访问控制机制上,这些函数包括配置读取(Get*)和配置写入(Set*)两类。攻击者构造特定的HTTP请求即可绕过认证直接调用这些接口。例如,通过发送精心构造的请求到/goform/目录下的这些函数,可以获取管理员密码、WiFi配置、端口转发规则等敏感信息,或者修改防火墙规则、关闭安全特性等。由于goahead组件在处理这些请求时未正确验证用户会话或IP地址来源,攻击者可以在未登录状态下执行这些操作。攻击者还可以结合多个函数逐步获取完整系统配置信息用于进一步攻击。