CVE-2025-66848CVE-2025-66848是京东云NAS路由器中的一个严重安全漏洞,CVSS评分高达9.8分(满分10分)。该漏洞影响多个型号的路由器设备,包括AX1800、AX3000、AX6600、BE6500、ER1和ER2。漏洞根源在于这些设备存在未授权远程命令执行问题,攻击者无需任何认证凭证即可在受影响设备上执行任意系统命令。由于路由器通常部署在网络边缘位置,成功的漏洞利用将使攻击者能够完全控制设备,进而可能渗透内网、窃取敏感数据或发起进一步的攻击活动。该漏洞属于高危级别,建议用户立即采取修复措施。
该漏洞是由于JD Cloud NAS路由器Web管理界面存在输入验证不足导致的未授权远程命令执行问题。攻击者可以通过构造特制的HTTP请求,在未进行身份验证的情况下将恶意系统命令注入到底层操作系统执行。由于路由器使用嵌入式Linux系统,攻击者成功利用后可获得root权限完全控制设备。攻击向量为网络层,攻击者可直接通过互联网向受影响设备发送恶意请求。漏洞影响多个固件版本,攻击复杂度低,无需高级技术即可实现利用。