
إثبات المفهوم لاستغلال CVE-2020-24572 يستهدف تنفيذ أوامر عن بُعد موثَّق عبر وحدة تحكم ويب غير صحيحة التكوين في RaspAP 2.5.
تم اكتشاف ثغرة في الملف includes/webconsole.php في RaspAP 2.5. من خلال الوصول المُوثق، يمكن للمهاجم استخدام وحدة تحكم ويب تم تكوينها بشكل خاطئ (وغير مقيدة تقريبًا) لمهاجمة نظام التشغيل الأساسي الذي يشغل هذا البرنامج، وتنفيذ الأوامر على النظام بما في ذلك رفع الملفات وتنفيذ التعليمات البرمجية.