Nikki 6.6和之前的版本中存在命令注入漏洞。该漏洞源于对用户提供的输入没有经过充分的过滤,攻击者可利用该漏洞在web服务进程上下文中执行任意命令,导致应用程序完全被操控,可能在底层系统中实现该漏洞。