CVE-2020-24572
In includes/webconsole.php in RaspAP 2.5 wurde ein Problem entdeckt. Mit authentifiziertem Zugriff kann ein Angreifer eine fehlkonfigurierte (und praktisch...
- Veröffentlicht
- 24.08.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 93,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In includes/webconsole.php in RaspAP 2.5 wurde ein Problem entdeckt. Mit authentifiziertem Zugriff kann ein Angreifer eine fehlkonfigurierte (und praktisch uneingeschränkte) Webkonsole nutzen, um das zugrunde liegende Betriebssystem (Raspberry Pi), auf dem diese Software läuft, anzugreifen und Befehle auf dem System auszuführen (einschließlich solcher zum Hochladen von Dateien und zur Ausführung von Code).
Quellen
2Proof-of-Concept-Exploit für CVE-2020-24572, der die falsch konfigurierte Webkonsole von RaspAP angreift, um beliebige OS-Befehle auszuführen und Dateien mit authentifiziertem Zugriff hochzuladen.
Proof-of-Concept-Exploit für CVE-2020-24572, das eine authentifizierte Remote-Befehlsausführung über eine fehlkonfigurierte Webkonsole in RaspAP 2.5 angreift.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.