CVE-2025-13191CVE-2025-13191是影响D-Link DIR-816L路由器2_06_b09_beta固件版本的高危安全漏洞。该漏洞位于路由器的Web管理界面组件中,具体存在于/soap.cgi文件的soapcgi_main函数中。攻击者可以通过构造特定的恶意HTTP请求,利用该漏洞触发栈缓冲区溢出条件,从而在受影响设备上执行任意代码。由于该漏洞允许远程攻击者无需认证即可发起攻击,且CVSS评分高达8.8分,因此具有极高的安全风险。值得注意的是,D-Link已停止对DIR-816L产品的支持,这意味着用户无法获得官方安全更新。此漏洞已被公开披露,野外可能存在利用此漏洞的恶意代码。该漏洞影响网络设备的机密性、完整性和可用性,攻击成功后可能导致路由器完全沦陷,攻击者可以窃取网络流量、植入后门或将其纳入僵尸网络。
该漏洞是经典的栈缓冲区溢出问题,存在于D-Link DIR-816L路由器的SOAP CGI处理模块中。漏洞函数soapcgi_main在处理用户输入时,未对输入数据长度进行充分验证,直接将数据复制到固定大小的栈缓冲区中。当攻击者发送超长的恶意数据时,多余的数据会覆盖栈上的返回地址和保存的寄存器值,最终控制程序执行流程。攻击者可以通过精心构造ROP(返回导向编程)链,绕过栈保护机制(如ASLR、DEP),在受影响设备上执行任意命令。由于该路由器运行嵌入式Linux系统,攻击成功后通常会获得root权限,完全控制设备。攻击者可以利用此漏洞建立持久性访问,进行中间人攻击或扩展攻击范围。漏洞的利用需要攻击者具备基本的网络访问能力,可通过互联网直接发起攻击,无需目标网络内部访问权限。