CVE-2026-4499D-Link DIR-820LW 2.03版本存在OS命令注入漏洞。该漏洞源于SSDP组件的ssdpcgi_main函数。攻击者可利用该漏洞在无需认证的情况下远程执行任意操作系统命令,影响系统机密性、完整性和可用性。
该漏洞出现在D-Link DIR-820LW路由器固件2.03版本的SSDP组件中,具体涉及`ssdpcgi_main`函数的处理逻辑。漏洞成因是程序在处理HTTP请求头中的环境变量(例如HTTP_ST)时,未对用户输入进行严格的过滤和转义,直接将其拼接进系统命令中执行。由于该服务接口暴露在网络上且无需任何身份验证,远程攻击者可通过发送特制的恶意数据包轻松触发该漏洞。成功利用后,攻击者可在目标设备上以Root权限执行任意操作系统命令,从而完全接管设备,造成敏感数据泄露、服务中断等严重后果。建议管理员立即检查设备固件版本并采取相应措施,以防止潜在的自动化攻击利用此漏洞进行大规模僵尸网络组建。