CVE-2025-50673D-Link DI-8003 16.07.26A1 版本存在缓冲区溢出漏洞。该漏洞源于 /webgl.asp 端点对 http_lanport 参数处理不当。攻击者无需认证即可利用此漏洞,通过发送特制数据包触发溢出,导致设备服务不可用(DoS),严重影响网络可用性。
该漏洞属于典型的缓冲区溢出。在 D-Link DI-8003 的 Web 管理界面中,/webgl.asp 脚本接收 http_lanport 参数时,未对输入长度进行有效校验,直接将其拷贝至栈缓冲区。由于缺乏边界检查,超长输入会覆盖栈上的返回地址或关键变量。攻击者通过网络发送包含恶意 Payload 的 HTTP 请求即可触发。尽管 CVSS 评分未标注机密性和完整性影响,但此类内存破坏性漏洞极有可能导致设备崩溃或重启,造成拒绝服务。攻击无需用户交互,利用难度低,危害性高。