关键漏洞信息 CVE ID CVE-2025-51383 产品 D-link DI-8200 版本 16.07.26A1 问题类型 影响服务拒绝 描述 D-LINK DI-8200 16.07.26A1 存在通过 host_ip 参数在 ipsec_road.asp 函数中的缓冲区溢出漏洞。 分析报告 使用 ida 分析代码,在 ipsec_road.asp 函数中存在以下代码: v17 是一个短数组,其中 host_ip 参数通过 %s 传递,导致堆栈溢出漏洞。 漏洞利用 捕获数据包并修改 host_ip 参数为更大的值,再次访问网站发现其已崩溃,表明漏洞利用成功。