CVE-2025-50665D-Link DI-8003 16.07.26A1版本存在缓冲区溢出漏洞。攻击者无需认证即可利用/web_keyword.asp端点的参数处理缺陷,通过发送特制HTTP请求导致设备拒绝服务或潜在代码执行。
该漏洞存在于D-Link DI-8003路由器的/web_keyword.asp接口中。由于程序未对name、en、time、mem_gb2312及mem_utf8等GET参数进行足够的长度验证和边界检查,当攻击者向这些参数提交超长字符串时,会触发栈缓冲区溢出。根据CVSS向量AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H,该漏洞可被远程无认证利用,主要影响系统的可用性(导致服务崩溃),但在特定条件下也可能覆盖返回地址从而实现远程代码执行。