CVE-2025-13552D-Link DIR-822K和DWR-M920路由器固件中存在缓冲区溢出漏洞。攻击者可通过发送特制的HTTP请求到/boafrm/formWlEncrypt端点,利用submit-url参数触发溢出,可能实现远程代码执行或拒绝服务攻击。漏洞影响路由器的Web管理界面,CVSS评分8.8,属于高危级别。
缓冲区溢出发生在formWlEncrypt函数的submit-url参数处理中。攻击者构造超长字符串作为submit-url参数值,当路由器处理该参数时,超过预期大小的数据会覆盖相邻内存区域,可能导致程序崩溃或执行任意代码。该漏洞存在于路由器Web管理界面的无线加密配置模块中。