一、 漏洞 CVE-2025-1877 基础信息
漏洞标题
D-Link DAP-1562 设备 HTTP POST 请求 pure_auth_check 指针失效漏洞
来源:AIGC 神龙大模型
漏洞描述信息
在D-Link DAP-1562 1.10版本中发现了一个被归类为 critical(严重)的漏洞。此漏洞影响组件HTTP POST请求处理器中的pure_auth_check功能。通过操纵参数a1会导致空指针解引用(null pointer dereference)错误。该攻击可以在远程发起。该漏洞的利用方法已被公开披露,可能被利用。此漏洞仅影响不再受维护者支持的产品。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
空指针解引用
来源:AIGC 神龙大模型
漏洞标题
D-Link DAP-1562 HTTP POST Request pure_auth_check null pointer dereference
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability, which was classified as critical, was found in D-Link DAP-1562 1.10. This affects the function pure_auth_check of the component HTTP POST Request Handler. The manipulation of the argument a1 leads to null pointer dereference. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used. This vulnerability only affects products that are no longer supported by the maintainer.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
空指针解引用
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-1877 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-1877 的情报信息
  • 标题: D-link DAP-1562 pure_auth_check Vulnerability -- 🔗来源链接

    标签: exploit

  • 标题: Smart Home, SMB and Enterprise solutions | D-Link -- 🔗来源链接

    标签: product

  • 标题: CVE-2025-1877 D-Link DAP-1562 HTTP POST Request pure_auth_check null pointer dereference -- 🔗来源链接

    标签: signature permissions-required

  • 标题: Submit #506526: D-Link DAP-1562 1.10 NULL Pointer Dereference -- 🔗来源链接

    标签: third-party-advisory

  • 标题: CVE-2025-1877 D-Link DAP-1562 HTTP POST Request pure_auth_check null pointer dereference -- 🔗来源链接

    标签: vdb-entry technical-description

  • https://nvd.nist.gov/vuln/detail/CVE-2025-1877