CVE-2025-50655D-Link DI-8003 路由器(固件版本 16.07.26A1)的 /thd_group.asp 端点存在缓冲区溢出漏洞。该漏洞是由于程序对 'name' 参数缺乏严格的边界检查造成的。远程未经身份认证的攻击者可以通过发送特制的恶意数据包利用此漏洞,导致设备服务拒绝(DoS),甚至可能在某些条件下执行任意代码。
该漏洞位于 D-Link DI-8003 设备的 Web 管理接口 CGI 脚本中。具体而言,/thd_group.asp 接口在接收用户输入的 'name' 参数时,直接将其拷贝到栈上的固定大小缓冲区,而未验证输入数据的长度。当攻击者发送超长字符串时,会触发栈溢出,覆盖返回地址或相邻的栈变量。由于 CVSS 向量显示为 PR:N(无需认证)和 UI:N(无需交互),攻击者可轻易通过网络发起攻击。虽然 CVSS 评分主要侧重于可用性影响(A:H),但缓冲区溢出本质上也可能导致信息泄露或代码执行。