CVE-2025-68719CVE-2025-68719是KAYSUS公司生产的KS-WR3600无线路由器中存在的一个高危安全漏洞。该漏洞源于固件1.0.5.9.1版本中的配置管理机制存在严重缺陷,允许已登录用户在保持活动会话期间,直接访问备份接口并下载完整的配置归档文件。攻击者利用此漏洞可获取包含系统敏感文件的配置备份,包括/etc/shadow等关键系统文件,从而进行凭证恢复并可能导致设备的完全沦陷。此漏洞的CVSS评分为8.8,属于高危级别,对网络设备和数据安全构成严重威胁。攻击复杂度低,无需高级权限即可实施,攻击成功后可获得高Confidentiality(机密性)、Integrity(完整性)和Availability(可用性)影响。
该漏洞的根本原因在于KAYSUS KS-WR3600路由器的Web管理界面在处理配置备份请求时,未对备份接口实施充分的访问控制验证。具体表现为:当任何已认证用户登录并保持有效会话后,系统未能正确验证请求备份操作的权限,允许攻击者直接通过特定的备份端点(backup endpoint)获取完整的配置归档文件。该归档文件包含了系统敏感配置和凭证信息,如/etc/shadow文件(存储系统用户密码哈希值)。攻击者获取此文件后可进行离线密码破解,恢复出管理员账户的明文密码,进而通过Web管理界面或其他管理通道完全控制受影响的路由器设备。由于备份功能设计为已认证用户的合法操作,因此无需额外的用户交互即可完成攻击。