CVE-2025-50654D-Link DI-8003 16.07.26A1版本存在缓冲区溢出漏洞。由于/thd_member.asp端点未正确验证id参数,未经身份验证的远程攻击者可发送特制数据包触发溢出,导致设备崩溃或拒绝服务。
该漏洞源于D-Link DI-8003路由器固件16.07.26A1的Web管理接口对用户输入处理不当。具体而言,在处理/thd_member.asp接口请求时,程序未对id参数的输入长度进行有效边界检查。攻击者无需用户交互或认证,即可构造超长字符串发送至该端点。这种不安全的内存操作导致栈缓冲区溢出,超出部分的数据将覆盖栈上的返回地址或相邻内存区域。根据CVSS向量分析,该漏洞主要影响可用性(A:H),导致设备服务中断或重启,但在特定条件下,内存破坏行为也可能引发信息泄露。