CVE-2020-24572
تم اكتشاف ثغرة في includes/webconsole.php في RaspAP 2.5. من خلال وصول مُصادق عليه، يمكن للمهاجم استخدام وحدة تحكم ويب مضبوطة بشكل خاطئ (وغير مقيدة تقريبًا)...
- تم النشر
- 24/08/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في includes/webconsole.php في RaspAP 2.5. من خلال وصول مُصادق عليه، يمكن للمهاجم استخدام وحدة تحكم ويب مضبوطة بشكل خاطئ (وغير مقيدة تقريبًا) لمهاجمة نظام التشغيل الأساسي (Raspberry Pi) الذي يشغّل هذا البرنامج، وتنفيذ أوامر على النظام (بما في ذلك أوامر رفع الملفات وتنفيذ الكود).
المصادر
2استغلال إثبات المفهوم لـ CVE-2020-24572 يستهدف وحدة تحكم الويب غير المهيأة بشكل آمن في RaspAP لتنفيذ أوامر نظام تعسفية وتحميل ملفات مع وصول مصادق عليه.
إثبات المفهوم لاستغلال CVE-2020-24572 يستهدف تنفيذ أوامر عن بُعد موثَّق عبر وحدة تحكم ويب غير صحيحة التكوين في RaspAP 2.5.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.