D-Link DIR-818LW安全漏洞CVE-2025-9003
D-Link DIR-818LW 是一款双频云路由产品,该产品支持 IEEE 802.11ac 、 IEEE 802.11n 、 IEEE 802.11g 、 IEEE 802.11b 等无线标准。
一、基本情况
D-Link DIR-818LW 路由器产品最高无线传输速率能够达到433Mbps,产品尺寸为152×112×31mm,提供全国联保服务,保修期为1年。
栋科技漏洞库关注到 D-Link DIR-818LW 1.04版本存在一个安全漏洞,该安全漏洞被追踪为CVE-2025-9003,漏洞的CVSS 4.0评分为5.1。
二、漏洞分析
CVE-2025-9003漏洞是D-Link DIR-818LW 1.04发现的漏洞,该漏洞影响组件DHCP保留地址处理程序的/BSC_LAN.PHP文件的未知函数。
具体而言,CVE-2025-9003漏洞是D-Link DIR-818LW 中存在的一个 DHCP 保留地址BSC_LAN.PHP跨站点脚本漏洞,攻击可以远程发起。
通过操纵参数Name执行操作可能会导致跨站脚本编写,此漏洞仅影响维护者不再支持的版本的产品。
三、影响范围
D-Link DIR-818LW 1.04
四、修复建议
未知
五、参考链接
